
Ein Linux-Paketsniffing-Suite für automatisierte MiTM-Angriffe
Espionage ist ein Netzwerkpaket-Sniffer, der große Datenmengen abfängt, die über eine Schnittstelle übertragen werden. Das Tool ermöglicht es Benutzern, eine normale und eine ausführliche Verkehrsanalyse durchzuführen, die einen Live-Feed des Datenverkehrs anzeigt, einschließlich Paketrichtung, Protokolle, Flags usw. Espionage kann auch ARP-Spoofing durchführen, sodass alle vom Ziel gesendeten Daten über den Angreifer umgeleitet werden (MiTM). Espionage unterstützt IPv4, TCP/UDP, ICMP und HTTP. Espionage wurde in Python 3.8 geschrieben, unterstützt aber auch Version 3.6. Dies ist die erste Version des Tools. Bitte kontaktieren Sie den Entwickler, wenn Sie zur Verbesserung und Erweiterung von Espionage beitragen möchten. Hinweis: Dies ist kein Scapy-Wrapper; scapylib unterstützt lediglich HTTP-Anfragen und ARP.
1: git clone https://www.github.com/josh0xA/Espionage.git
2: cd Espionage
3: sudo python3 -m pip install -r requirments.txt
4: sudo python3 espionage.py --help
sudo python3 espionage.py --normal --iface wlan0 -f capture_output.pcapwlan0 durch Ihre Netzwerkschnittstelle.sudo python3 espionage.py --verbose --iface wlan0 -f capture_output.pcapsudo python3 espionage.py --normal --iface wlan0sudo python3 espionage.py --verbose --httpraw --iface wlan0sudo python3 espionage.py --target <target-ip-address> --iface wlan0sudo python3 espionage.py --iface wlan0 --onlyhttpsudo python3 espionage.py --iface wlan0 --onlyhttpsecure
Befehl 7 zeigt nur gesniffte Pakete auf Port 443 an, die das HTTPS-Protokoll (gesichert) verwenden.usage: espionage.py [-h] [--version] [-n] [-v] [-url] [-o] [-ohs] [-hr] [-f FILENAME] -i IFACE
[-t TARGET]
optional arguments:
-h, --help show this help message and exit
--version returns the packet sniffers version.
-n, --normal executes a cleaner interception, less sophisticated.
-v, --verbose (recommended) executes a more in-depth packet interception/sniff.
-url, --urlonly only sniffs visited urls using http/https.
-o, --onlyhttp sniffs only tcp/http data, returns urls visited.
-ohs, --onlyhttpsecure
sniffs only https data, (port 443).
-hr, --httpraw displays raw packet data (byte order) recieved or sent on port 80.
(Recommended) arguments for data output (.pcap):
-f FILENAME, --filename FILENAME
name of file to store the output (make extension '.pcap').
(Required) arguments required for execution:
-i IFACE, --iface IFACE
specify network interface (ie. wlan0, eth0, wlan1, etc.)
(ARP Spoofing) required arguments in-order to use the ARP Spoofing utility:
-t TARGET, --target TARGET
Ein einfacher Medium-Artikel ist hier zu finden:
Klicken Sie hier für den offiziellen Medium-Artikel
Der Entwickler dieses Programms, Josh Schiavone, hat den folgenden Code nur zu Bildungs- und ethischen Zwecken geschrieben. Die gesnifften/abgefangenen Daten dürfen nicht für böswillige Absichten verwendet werden. Josh Schiavone ist nicht verantwortlich oder haftbar für den Missbrauch dieses Penetrationstest-Tools. Möge Gott Sie alle segnen.
MIT-Lizenz
Urheberrecht (c) 2024 Josh Schiavone
sudo python3 espionage.py --iface wlan0 --urlonly