LABORATORIO
Hardening dello Switch: Sniffing di Telnet e Migrazione a SSH
In questo laboratorio dimostrerai in modo pratico l'estrema vulnerabilità di **Telnet** per la gestione dei dispositivi di rete. Utilizzerai un analizzatore di pacchetti per catturare credenziali in chiaro e, successivamente, implementerai la configurazione difensiva passando a **SSH (Secure Shell)**.
Strumenti: uno Switch configurato con Telnet, un PC Attaccante (Kali Linux) con Wireshark, un PC Vittima, credenziali di accesso allo Switch.
1 Impostazione dell'Ambiente di Rete
Configura l'ambiente in un dominio di broadcast isolato e senza accesso a reti esterne.
- Collega lo Switch al **PC Attaccante (Kali Linux)** e al **PC Vittima**.
- Assicurati che tutte le macchine e lo Switch si trovino sulla **stessa sottorete IP**.
- Crea un utente di prova sullo Switch (es. `user: admin`, `password: passwordsegreta`) e verifica che il servizio Telnet sia attivo.
2 Ruoli e Comandi (Fase Offensiva)
Simuliamo l'intercettazione di traffico Telnet non crittografato.
-
L'Attaccante (Kali Linux): Il tuo obiettivo è catturare i pacchetti di rete.
wireshark- Avvia Wireshark e inizia la cattura sull'interfaccia di rete collegata allo Switch.
- Imposta il filtro di cattura:
tcp port 23(porta standard di Telnet).
-
La Vittima: Esegue l'accesso non sicuro.
telnet [IP_Switch]- Esegui il comando Telnet e inserisci le credenziali di prova (`admin` / `passwordsegreta`).
- Disconnettiti immediatamente.
-
L'Attaccante (Analisi): Visualizza le credenziali.
- **Interrompi** la cattura in Wireshark.
- Filtra i pacchetti per **`telnet`**.
- Clicca su un pacchetto, seleziona **Segui** $\rightarrow$ **Flusso TCP** per vedere la conversazione e la **password in chiaro**.
3 Hardening e Conclusione (Fase Difensiva) 🔒
Implementiamo la soluzione standard di sicurezza, rendendo inefficace l'attacco appena dimostrato.
- Configura SSH: Sullo Switch, genera le chiavi RSA e abilita il protocollo **SSHv2** come unico accesso remoto.
crypto key generate rsa modulus 2048line vty 0 15transport input ssh - Nuova Prova: Ripeti il tentativo di connessione SSH dal PC Vittima. L'Attaccante in Wireshark vedrà solo traffico crittografato, dimostrando l'efficacia di SSH.
- Conclusione: Telnet è insicuro perché non usa la crittografia. SSH è obbligatorio per la gestione remota in qualsiasi ambiente professionale.