
Morpheus - أتمتة Ettercap TCP/IP (أداة اختطاف MITM)
إصدار الإصدار: v2.2 - مستقر
المؤلف: pedro ubuntu [ r00t-3xp10it ]
الاسم الرمزي: oneiroi phobetor (إله الأحلام اليوناني الأسطوري)
التوزيعات المدعومة: لينكس أوبونتو, كالي, دبيان, BackBox, Parrot OS
Suspicious-Shell-Activity© (SSA) RedTeam تطوير @2018
لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذه الأداة،
تذكر أن مهاجمة الأهداف دون موافقة مسبقة غير قانونية ويعاقب عليها القانون.
مورفيوس عبارة عن مجموعة أدوات للوسيط (Man-In-The-Middle) تتيح للمستخدمين
معالجة بيانات tcp/udp باستخدام ettercap, urlsnarf, msgsnarf و tcpkill كتطبيقات خلفية.
لكن الهدف الرئيسي لهذه الأداة ليس توفير طريقة سهلة لاستغلال/مراقبة الأهداف،
بل هو دعوة للانتباه إلى تقنيات معالجة tcp/udp (مرشحات etter)
يأتي مورفيوس مزودًا ببعض المرشحات المُعدة مسبقًا ولكنه سيسمح للمستخدمين بتحسينها
عند تشغيل الهجوم (وحدة تحكم البرمجة النصية لمورفيوس). في نهاية الهجوم، سيعيد مورفيوس
المرشح إلى حالته الافتراضية، وهذا سيسمح للمستخدمين بتحسين المرشحات وقت التشغيل
دون الخوف من العبث ببناء جملة أوامر المرشح وإفساده.
"مثالي لعشاق البرمجة النصية لاختبار مفاهيم جديدة بأمان"...
تلميح: يتيح لك مورفيوس تحسين المرشحات بطريقتين مختلفتين
1º - تحرير المرشح قبل تشغيل مورفيوس، وستكون 'التغييرات' دائمة
2º - تحرير المرشح باستخدام 'وحدة تحكم البرمجة النصية لمورفيوس'، وستكون التغييرات نشطة لمرة واحدة فقط
يأتي مورفيوس مع مجموعة من المرشحات التي كتبتها لتحقيق مهام مختلفة:
استبدال الصور في صفحات الويب، استبدال النص في صفحات الويب، حقن الحمولات في صفحات الويب،
هجمات رفض الخدمة (إسقاط، قتل الحزم من المصدر)، إعادة توجيه حركة مرور المتصفح
إلى نطاق آخر، ويعطيك القدرة على بناء وتجميع المرشح من الصفر وتشغيله عبر إطار مورفيوس (الخيار W).
"يمكن تمديد المرشحات باستخدام لغات المتصفح مثل: javascript, css, flash, إلخ"...
في هذا المثال نستخدم " HTML tag" لحقن رابط إعادة توجيه في طلب الهدف
في هذا المثال نستخدم 'CSS3' لتدوير صفحة الويب 180 درجة morpheus v1.6-Alpha
1º - سيفشل مورفيوس إذا كان النظام الهدف محميًا ضد هجمات تسمم ARP
2º - يحتاج النظام الهدف أحيانًا إلى مسح ذاكرة التخزين المؤقت للشبكة لكي يكون تسمم ARP فعالاً
3º - قد يتم إسقاط العديد من الهجمات الموصوفة في مورفيوس بواسطة نظام كشف HSTS للهدف
4º - يحتاج مورفيوس إلى تنفيذ ettercap بصلاحيات عالية (uid 0 | gid 0).
عرض تكوين ettercap الصحيح (يعمل كمسؤول بدون تفعيل أدوات فك SSL) morpheus v1.6-Alpha
بشكل افتراضي، سيستبدل مورفيوس (عند بدء التشغيل) ملفات etter.conf/etter.dns الأصلية
المقدمة من ettercap. عند الخروج، سيعيد مورفيوس هذه الملفات إلى حالتها الأصلية..
[ من المهم الخروج من الأداة بشكل صحيح لإلغاء التغييرات التي تم إجراؤها (اضغط 'E' للخروج) ]
مطلوب: ettercap, nmap, zenity, apache2
تبعيات فرعية: driftnet, dsniff (urlsnarf, tcpkill, msgsnarf), sslstrip-0.9, dns2proxy
ettercap (alor&naga) | nmap (fyodor) | apache2 (Rob McCool) | dsniff (Dug Song)
المرشحات: irongeek (استبدال الصورة) | seannicholls (تدوير 180º) | TheBlaCkCoDeR09 (ToR-Browser-0day)
1º - git clone https://github.com/r00t-3xp10it/morpheus.git
2º - cd morpheus
3º - chmod -R +x *.sh
4º - chmod -R +x *.py
5º - nano settings
6º - sudo ./morpheus.sh
morpheus v2.2-Alpha
يتيح مورفيوس v2.2 للمستخدمين المسح باستخدام nmap مع إرسال وكيل مستخدم مزيف واحد [ IPhone ]
قم بتفعيل هذه الوظيفة الخاصة في ملف [ settings ] داخل مجلد morpheus الرئيسي.
تلميح: هذا الإعداد متاح فقط في مورفيوس [ مسح LAN للعثور على الأجهزة الحية ]
morpheus v2.2-Alpha
تلميح: يمكننا تحرير مكتبة morpheus http.lua وإدخال وكيل مستخدم آخر قبل تشغيل الأداة.
تلميح: مكتبتي المعدلة http.lua تسمح أيضًا بإدخال وكلاء مستخدمين مختلفين وقت التشغيل مثل:
nmap -sV --script-args http.useragent="Apache-HttpClient/4.0.3 (java 1.5)" Target-Ip
morpheus v2.2-Alpha
morpheus v2.2-Alpha
morpheus v2.2-Alpha
morpheus v2.2-Alpha
morpheus v2.2-Alpha
تلميح: هذه الوحدة تعتمد على عدم إعادة توجيه نطاق .im
مرشح الجدار الناري [الخيار 1] المُعد مسبقًا سيلتقط بيانات الاعتماد من الخدمات التالية:
http, ftp, ssh, telnet (فيسبوك يستخدم https/ssl :( ) يبلغ عن الاتصالات المشبوهة، يبلغ عن
تصفح الشبكات الاجتماعية الشائعة (فيسبوك، تويتر، يوتيوب)، يبلغ عن وجود اتصالات بوت نت مثل:
Mocbot IRC Bot, Darkcomet, يعيد توجيه حركة المتصفح ويسمح للمستخدمين بحظر الاتصالات (إسقاط، قتل)
"تذكر: مورفيوس يمنح مستخدميه القدرة على 'إضافة قواعد أكثر' إلى المرشحات قبل التنفيذ"
[morpheus] host:192.168.1.67 [ -> ] port:23 telnet ☆
عنوان IP المصدر تدفق الوجهة تصنيف جيد
[morpheus] host:192.168.1.67 [ <- ] port:23 telnet ☠
عنوان IP الوجهة تدفق منفذ المصدر تصنيف مشبوه
morpheus v2.2-Alpha
morpheus v2.2-Alpha
morpheus v2.2-Alpha
morpheus v2.2-Alpha
بشكل أساسي، سيعمل مرشح الجدار الناري كأداة هجومية ودفاعية تحلل تدفق بيانات tcp/udp للإبلاغ عن تسجيلات الدخول، حركة المرور المشبوهة، القوة الغاشمة، حظر عنوان IP الهدف، إلخ.
_EOF