Morpheus - Automatisierung von Ettercap TCP/IP (MITM-Hijacking-Tool)
Version: v2.2 – STABIL
Autor: pedro ubuntu [ r00t-3xp10it ]
Codename: oneiroi phobetor (Der mythologische Traumgott der Griechen)
Unterstützte Distributionen: Linux Ubuntu, Kali, Debian, BackBox, Parrot OS
Suspicious-Shell-Activity© (SSA) RedTeam entwickelt @2018
Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Tools.
Denken Sie daran, dass das Angreifen von Zielen ohne vorherige Zustimmung illegal ist und strafrechtlich verfolgt wird.
Morpheus ist eine Man-In-The-Middle (MITM)-Suite, die es Benutzern ermöglicht,
TCP/UDP-Daten mit ettercap, urlsnarf, msgsnarf und tcpkill als Backend-Anwendungen zu manipulieren.
Das Hauptziel dieses Tools ist es jedoch nicht, eine einfache Möglichkeit zum Ausspähen/Angreifen von Zielen zu bieten,
sondern vielmehr ein Aufruf zur Auseinandersetzung mit TCP/UDP-Manipulationstechniken (Etter-Filter).
Morpheus wird mit einigen vorkonfigurierten Filtern ausgeliefert, ermöglicht es den Benutzern jedoch,
diese beim Start des Angriffs zu verbessern (Morpheus-Scripting-Konsole). Am Ende des Angriffs wird
Morpheus den Filter auf seinen Standardzustand zurücksetzen. So können Benutzer Filter zur Laufzeit
verbessern, ohne Angst zu haben, die Filterbefehlssyntax zu vermasseln und den Filter zu ruinieren.
„Perfekt für Scripting-Fans, um sicher neue Konzepte zu testen“...
HINWEIS: Morpheus ermöglicht es Ihnen, Filter auf zwei verschiedene Arten zu verbessern:
1º - Filter vor dem Ausführen von Morpheus bearbeiten, die 'Änderungen' sind dauerhaft
2º - Filter über die 'Morpheus-Scripting-Konsole' bearbeiten, die Änderungen sind nur einmal aktiv
Morpheus wird mit einer Sammlung von Filtern geliefert, die von mir geschrieben wurden,
um verschiedene Aufgaben zu erfüllen: Bilder in Webseiten ersetzen, Text in Webseiten ersetzen,
Payloads in Webseiten injizieren, Denial-of-Service-Angriffe (Pakete von der Quelle verwerfen/töten),
Browserverkehr auf eine andere Domain umleiten und die Möglichkeit, Ihren eigenen Filter von Grund auf
zu erstellen und über das Morpheus-Framework auszuführen (Option W).
„Filter können mit Browsersprachen wie JavaScript, CSS, Flash usw. erweitert werden“...
In diesem Beispiel verwenden wir das „ HTML-Tag“, um eine Umleitungs-URL in die Zielanfrage zu injizieren
In diesem Beispiel verwenden wir 'CSS3', um eine 180°-Drehung der Webseite auszulösen
1º - Morpheus wird fehlschlagen, wenn das Zielsystem gegen ARP-Vergiftungsangriffe geschützt ist.
2º - Das Zielsystem muss manchmal den Netz-Cache leeren, damit die ARP-Vergiftung wirksam wird.
3º - Viele in Morpheus beschriebene Angriffe können durch das HSTS-Erkennungssystem des Ziels abgewiesen werden.
4º - Morpheus benötigt, dass ettercap mit hohen Privilegien ausgeführt wird (uid 0 | gid 0).
Korrekte Anzeige der ettercap-Konfiguration (Ausführung als Admin ohne aktive SSL-Disectoren)
Standardmäßig ersetzt Morpheus (beim Start) die ursprünglichen Dateien etter.conf/etter.dns
von ettercap. Beim Beenden setzt Morpheus diese Dateien auf ihren ursprünglichen Zustand zurück..
[ ES IST WICHTIG, DAS TOOL ORDNUNGSGEMÄß ZU BEENDEN, UM DIE ÄNDERUNGEN RÜCKGÄNGIG ZU MACHEN (drücken Sie 'E' zum Beenden) ]
erforderlich: ettercap, nmap, zenity, apache2
Unterabhängigkeiten: driftnet, dsniff (urlsnarf, tcpkill, msgsnarf), sslstrip-0.9, dns2proxy
ettercap (alor&naga) | nmap (fyodor) | apache2 (Rob McCool) | dsniff (Dug Song)
Filter: irongeek (Bilder ersetzen) | seannicholls (180° drehen) | TheBlaCkCoDeR09 (ToR-Browser-0day)
1º - git clone https://github.com/r00t-3xp10it/morpheus.git
2º - cd morpheus
3º - chmod -R +x *.sh
4º - chmod -R +x *.py
5º - nano settings
6º - sudo ./morpheus.sh
Morpheus v2.2 ermöglicht seinen Benutzern, mit nmap zu scannen, indem ein gefälschter
User_Agent [iPhone] gesendet wird. Aktivieren Sie diese spezielle Funktion in der Datei
[settings] im Hauptverzeichnis von Morpheus.
HINWEIS: Diese Einstellung ist nur in Morpheus [LAN nach Live-Hosts scannen] verfügbar.
HINWEIS: Wir können die morpheus http.lua-Bibliothek bearbeiten und einen anderen user_agent
eingeben, bevor wir das Tool ausführen.
HINWEIS: Meine modifizierte http.lua-Bibliothek erlaubt auch verschiedene user_agent-Eingaben
zur Laufzeit, wie:
nmap -sV --script-args http.useragent="Apache-HttpClient/4.0.3 (java 1.5)" Ziel-IP
HINWEIS: Dieses Modul ist davon abhängig, dass die .im-Domain nicht umgeleitet wird.
Der vorkonfigurierte Firewall-Filter [Option 1] erfasst Anmeldeinformationen von folgenden Diensten:
http, ftp, ssh, telnet (Facebook verwendet https/ssl :( ) meldet verdächtige Verbindungen,
meldet typisches Web-Social-Browsing (Facebook, Twitter, YouTube), meldet das Vorhandensein von
Botnet-Verbindungen wie: Mocbot IRC Bot, Darkcomet, leitet Browserverkehr um und ermöglicht
Benutzern das Blockieren von Verbindungen (drop, kill).
„Denken Sie daran: Morpheus gibt seinen Benutzern die Möglichkeit, vor der Ausführung 'weitere Regeln'
zu Filtern hinzuzufügen“
[morpheus] host:192.168.1.67 [ -> ] port:23 telnet ☆
Source ip addr flow destination rank good
[morpheus] host:192.168.1.67 [ <- ] port:23 telnet ☠
Destination ip flow source port rank suspicious
Im Grunde fungiert der Firewall-Filter als ein offensives und defensives Werkzeug, das den TCP/UDP-Datenfluss analysiert, um Anmeldungen, verdächtigen Verkehr, Brute-Force-Angriffe zu melden, Ziel-IPs zu blockieren usw.