Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
morpheus — Morpheus - أتمتة Ettercap TCP/IP (أداة اختطاف MITM) | Kitploit
أدوات/GitHubGitHub/r00t-3xp10it/morpheus
التقاط وتحليل الحزمأدوات التصيدالاستطلاعالاستغلالالتهرب من IDS/IPSاستغلال تطبيقات الويبجمع المعلوماتأمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHubr00t-3xp10it/morpheus

morpheus

882237منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Morpheus - أتمتة Ettercap TCP/IP (أداة اختطاف MITM)

عرض المستودع

Version Stage Build AUR

مورفيوس - أداة اختطاف TCP/IP آلية باستخدام ettercap

morpheus v2.2-BETA

root@kitploit:~
إصدار الإصدار: v2.2 - مستقر
المؤلف: pedro ubuntu  [ r00t-3xp10it ]
الاسم الرمزي: oneiroi phobetor (إله الأحلام اليوناني الأسطوري)
التوزيعات المدعومة: لينكس أوبونتو, كالي, دبيان, BackBox, Parrot OS
Suspicious-Shell-Activity© (SSA) RedTeam تطوير @2018

إخلاء المسؤولية القانوني

root@kitploit:~
لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذه الأداة،
تذكر أن مهاجمة الأهداف دون موافقة مسبقة غير قانونية ويعاقب عليها القانون.

وصف الإطار

root@kitploit:~
مورفيوس عبارة عن مجموعة أدوات للوسيط (Man-In-The-Middle) تتيح للمستخدمين
معالجة بيانات tcp/udp باستخدام ettercap, urlsnarf, msgsnarf و tcpkill كتطبيقات خلفية.
لكن الهدف الرئيسي لهذه الأداة ليس توفير طريقة سهلة لاستغلال/مراقبة الأهداف،
بل هو دعوة للانتباه إلى تقنيات معالجة tcp/udp (مرشحات etter)

يأتي مورفيوس مزودًا ببعض المرشحات المُعدة مسبقًا ولكنه سيسمح للمستخدمين بتحسينها
عند تشغيل الهجوم (وحدة تحكم البرمجة النصية لمورفيوس). في نهاية الهجوم، سيعيد مورفيوس
المرشح إلى حالته الافتراضية، وهذا سيسمح للمستخدمين بتحسين المرشحات وقت التشغيل
دون الخوف من العبث ببناء جملة أوامر المرشح وإفساده.
"مثالي لعشاق البرمجة النصية لاختبار مفاهيم جديدة بأمان"...

تلميح: يتيح لك مورفيوس تحسين المرشحات بطريقتين مختلفتين
1º - تحرير المرشح قبل تشغيل مورفيوس، وستكون 'التغييرات' دائمة
2º - تحرير المرشح باستخدام 'وحدة تحكم البرمجة النصية لمورفيوس'، وستكون التغييرات نشطة لمرة واحدة فقط

ما الذي يمكننا تحقيقه باستخدام المرشحات؟

root@kitploit:~
يأتي مورفيوس مع مجموعة من المرشحات التي كتبتها لتحقيق مهام مختلفة:
استبدال الصور في صفحات الويب، استبدال النص في صفحات الويب، حقن الحمولات في صفحات الويب،
هجمات رفض الخدمة (إسقاط، قتل الحزم من المصدر)، إعادة توجيه حركة مرور المتصفح
إلى نطاق آخر، ويعطيك القدرة على بناء وتجميع المرشح من الصفر وتشغيله عبر إطار مورفيوس (الخيار W).

"يمكن تمديد المرشحات باستخدام لغات المتصفح مثل: javascript, css, flash, إلخ"...

في هذا المثال نستخدم " HTML tag" لحقن رابط إعادة توجيه في طلب الهدف morpheus v1.6-Alpha في هذا المثال نستخدم 'CSS3' لتدوير صفحة الويب 180 درجة morpheus v1.6-Alpha


قيود الإطار

root@kitploit:~
1º - سيفشل مورفيوس إذا كان النظام الهدف محميًا ضد هجمات تسمم ARP
2º - يحتاج النظام الهدف أحيانًا إلى مسح ذاكرة التخزين المؤقت للشبكة لكي يكون تسمم ARP فعالاً
3º - قد يتم إسقاط العديد من الهجمات الموصوفة في مورفيوس بواسطة نظام كشف HSTS للهدف

4º - يحتاج مورفيوس إلى تنفيذ ettercap بصلاحيات عالية (uid 0 | gid 0).
عرض تكوين ettercap الصحيح (يعمل كمسؤول بدون تفعيل أدوات فك SSL) morpheus v1.6-Alpha

root@kitploit:~
بشكل افتراضي، سيستبدل مورفيوس (عند بدء التشغيل) ملفات etter.conf/etter.dns الأصلية
المقدمة من ettercap. عند الخروج، سيعيد مورفيوس هذه الملفات إلى حالتها الأصلية..
[ من المهم الخروج من الأداة بشكل صحيح لإلغاء التغييرات التي تم إجراؤها (اضغط 'E' للخروج) ]

التبعيات

root@kitploit:~
مطلوب: ettercap, nmap, zenity, apache2
تبعيات فرعية: driftnet, dsniff (urlsnarf, tcpkill, msgsnarf), sslstrip-0.9, dns2proxy

الإسناد

root@kitploit:~
ettercap (alor&naga) | nmap (fyodor) | apache2 (Rob McCool) | dsniff (Dug Song)
المرشحات: irongeek (استبدال الصورة) | seannicholls (تدوير 180º) | TheBlaCkCoDeR09 (ToR-Browser-0day)

التحميل/التثبيت

root@kitploit:~
  1º - git clone https://github.com/r00t-3xp10it/morpheus.git
  2º - cd morpheus
  3º - chmod -R +x *.sh
  4º - chmod -R +x *.py
  5º - nano settings
  6º - sudo ./morpheus.sh




فحوصات Nmap المتاحة [الخيار S]

morpheus v2.2-Alpha

root@kitploit:~
  يتيح مورفيوس v2.2 للمستخدمين المسح باستخدام nmap مع إرسال وكيل مستخدم مزيف واحد [ IPhone ]
  قم بتفعيل هذه الوظيفة الخاصة في ملف [ settings ] داخل مجلد morpheus الرئيسي.
  تلميح: هذا الإعداد متاح فقط في مورفيوس [ مسح LAN للعثور على الأجهزة الحية ]

morpheus v2.2-Alpha

root@kitploit:~
  تلميح: يمكننا تحرير مكتبة morpheus http.lua وإدخال وكيل مستخدم آخر قبل تشغيل الأداة.
  تلميح: مكتبتي المعدلة http.lua تسمح أيضًا بإدخال وكلاء مستخدمين مختلفين وقت التشغيل مثل:
  nmap -sV --script-args http.useragent="Apache-HttpClient/4.0.3 (java 1.5)" Target-Ip

morpheus v2.2-Alpha


كشف طلبات DHCP للوصول إلى الشبكة المحلية [الخيار 17]

morpheus v2.2-Alpha


كشف وحظر اتصالات العملات المشفرة [الخيار 18]

morpheus v2.2-Alpha


إعادة توجيه جميع الأجهزة في الشبكة المحلية إلى مزحة Google [الخيار 19]

morpheus v2.2-Alpha morpheus v2.2-Alpha تلميح: هذه الوحدة تعتمد على عدم إعادة توجيه نطاق .im


لقطات شاشة مرشح الجدار الناري [الخيار 1]

root@kitploit:~
مرشح الجدار الناري [الخيار 1] المُعد مسبقًا سيلتقط بيانات الاعتماد من الخدمات التالية:
http, ftp, ssh, telnet (فيسبوك يستخدم https/ssl :( ) يبلغ عن الاتصالات المشبوهة، يبلغ عن
تصفح الشبكات الاجتماعية الشائعة (فيسبوك، تويتر، يوتيوب)، يبلغ عن وجود اتصالات بوت نت مثل:
Mocbot IRC Bot, Darkcomet, يعيد توجيه حركة المتصفح ويسمح للمستخدمين بحظر الاتصالات (إسقاط، قتل)
"تذكر: مورفيوس يمنح مستخدميه القدرة على 'إضافة قواعد أكثر' إلى المرشحات قبل التنفيذ"

[morpheus] host:192.168.1.67   [ -> ]  port:23 telnet  ☆
           عنوان IP المصدر      تدفق      الوجهة        تصنيف جيد

[morpheus] host:192.168.1.67   [ <- ]  port:23 telnet  ☠
           عنوان IP الوجهة      تدفق      منفذ المصدر   تصنيف مشبوه

morpheus v2.2-Alpha

morpheus v2.2-Alpha

morpheus v2.2-Alpha

morpheus v2.2-Alpha

بشكل أساسي، سيعمل مرشح الجدار الناري كأداة هجومية ودفاعية تحلل تدفق بيانات tcp/udp للإبلاغ عن تسجيلات الدخول، حركة المرور المشبوهة، القوة الغاشمة، حظر عنوان IP الهدف، إلخ.



_EOF

تنزيل الأداة