Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
morpheus — Morpheus - Automatisierung von Ettercap TCP/IP (MITM-Hijacking-Tool) | Kitploit
Tools/GitHubGitHub/r00t-3xp10it/morpheus
Paket-Sniffing & AnalysePhishing-ToolsAufklärungExploitationIDS/IPS-UmgehungWebanwendungs-ExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstestsRed Teaming
GitHubr00t-3xp10it/morpheus
88223722vor 7 JahrenVon Kitploit geprüft

morpheus

Morpheus - Automatisierung von Ettercap TCP/IP (MITM-Hijacking-Tool)

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Version Stage Build AUR

Morpheus – automatisiertes ettercap TCP/IP-Hijacking-Tool

morpheus v2.2-BETA

root@kitploit:~
Version: v2.2 – STABIL
Autor: pedro ubuntu  [ r00t-3xp10it ]
Codename: oneiroi phobetor (Der mythologische Traumgott der Griechen)
Unterstützte Distributionen: Linux Ubuntu, Kali, Debian, BackBox, Parrot OS
Suspicious-Shell-Activity© (SSA) RedTeam entwickelt @2018

RECHTLICHER HINWEIS

root@kitploit:~
Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Tools.
Denken Sie daran, dass das Angreifen von Zielen ohne vorherige Zustimmung illegal ist und strafrechtlich verfolgt wird.

Beschreibung des Frameworks

root@kitploit:~
Morpheus ist eine Man-In-The-Middle (MITM)-Suite, die es Benutzern ermöglicht,
TCP/UDP-Daten mit ettercap, urlsnarf, msgsnarf und tcpkill als Backend-Anwendungen zu manipulieren.
Das Hauptziel dieses Tools ist es jedoch nicht, eine einfache Möglichkeit zum Ausspähen/Angreifen von Zielen zu bieten,
sondern vielmehr ein Aufruf zur Auseinandersetzung mit TCP/UDP-Manipulationstechniken (Etter-Filter).

Morpheus wird mit einigen vorkonfigurierten Filtern ausgeliefert, ermöglicht es den Benutzern jedoch,
diese beim Start des Angriffs zu verbessern (Morpheus-Scripting-Konsole). Am Ende des Angriffs wird
Morpheus den Filter auf seinen Standardzustand zurücksetzen. So können Benutzer Filter zur Laufzeit
verbessern, ohne Angst zu haben, die Filterbefehlssyntax zu vermasseln und den Filter zu ruinieren.
„Perfekt für Scripting-Fans, um sicher neue Konzepte zu testen“...

HINWEIS: Morpheus ermöglicht es Ihnen, Filter auf zwei verschiedene Arten zu verbessern:
1º - Filter vor dem Ausführen von Morpheus bearbeiten, die 'Änderungen' sind dauerhaft
2º - Filter über die 'Morpheus-Scripting-Konsole' bearbeiten, die Änderungen sind nur einmal aktiv

Was können wir durch den Einsatz von Filtern erreichen?

root@kitploit:~
Morpheus wird mit einer Sammlung von Filtern geliefert, die von mir geschrieben wurden,
um verschiedene Aufgaben zu erfüllen: Bilder in Webseiten ersetzen, Text in Webseiten ersetzen,
Payloads in Webseiten injizieren, Denial-of-Service-Angriffe (Pakete von der Quelle verwerfen/töten),
Browserverkehr auf eine andere Domain umleiten und die Möglichkeit, Ihren eigenen Filter von Grund auf
zu erstellen und über das Morpheus-Framework auszuführen (Option W).

„Filter können mit Browsersprachen wie JavaScript, CSS, Flash usw. erweitert werden“...

In diesem Beispiel verwenden wir das „ HTML-Tag“, um eine Umleitungs-URL in die Zielanfrage zu injizieren morpheus v1.6-Alpha In diesem Beispiel verwenden wir 'CSS3', um eine 180°-Drehung der Webseite auszulösen morpheus v1.6-Alpha


Einschränkungen des Frameworks

root@kitploit:~
1º - Morpheus wird fehlschlagen, wenn das Zielsystem gegen ARP-Vergiftungsangriffe geschützt ist.
2º - Das Zielsystem muss manchmal den Netz-Cache leeren, damit die ARP-Vergiftung wirksam wird.
3º - Viele in Morpheus beschriebene Angriffe können durch das HSTS-Erkennungssystem des Ziels abgewiesen werden.

4º - Morpheus benötigt, dass ettercap mit hohen Privilegien ausgeführt wird (uid 0 | gid 0).
Korrekte Anzeige der ettercap-Konfiguration (Ausführung als Admin ohne aktive SSL-Disectoren) morpheus v1.6-Alpha

root@kitploit:~
Standardmäßig ersetzt Morpheus (beim Start) die ursprünglichen Dateien etter.conf/etter.dns
von ettercap. Beim Beenden setzt Morpheus diese Dateien auf ihren ursprünglichen Zustand zurück..
[ ES IST WICHTIG, DAS TOOL ORDNUNGSGEMÄß ZU BEENDEN, UM DIE ÄNDERUNGEN RÜCKGÄNGIG ZU MACHEN (drücken Sie 'E' zum Beenden) ]

Abhängigkeiten

root@kitploit:~
erforderlich: ettercap, nmap, zenity, apache2
Unterabhängigkeiten: driftnet, dsniff (urlsnarf, tcpkill, msgsnarf), sslstrip-0.9, dns2proxy

Danksagungen

root@kitploit:~
ettercap (alor&naga) | nmap (fyodor) | apache2 (Rob McCool) | dsniff (Dug Song)
Filter: irongeek (Bilder ersetzen) | seannicholls (180° drehen) | TheBlaCkCoDeR09 (ToR-Browser-0day)

Herunterladen/Installieren

root@kitploit:~
  1º - git clone https://github.com/r00t-3xp10it/morpheus.git
  2º - cd morpheus
  3º - chmod -R +x *.sh
  4º - chmod -R +x *.py
  5º - nano settings
  6º - sudo ./morpheus.sh




Verfügbare Nmap-Scans [Option S]

morpheus v2.2-Alpha

root@kitploit:~
  Morpheus v2.2 ermöglicht seinen Benutzern, mit nmap zu scannen, indem ein gefälschter
  User_Agent [iPhone] gesendet wird. Aktivieren Sie diese spezielle Funktion in der Datei
  [settings] im Hauptverzeichnis von Morpheus.
  HINWEIS: Diese Einstellung ist nur in Morpheus [LAN nach Live-Hosts scannen] verfügbar.

morpheus v2.2-Alpha

root@kitploit:~
  HINWEIS: Wir können die morpheus http.lua-Bibliothek bearbeiten und einen anderen user_agent
  eingeben, bevor wir das Tool ausführen.
  HINWEIS: Meine modifizierte http.lua-Bibliothek erlaubt auch verschiedene user_agent-Eingaben
  zur Laufzeit, wie:
  nmap -sV --script-args http.useragent="Apache-HttpClient/4.0.3 (java 1.5)" Ziel-IP

morpheus v2.2-Alpha


Erkennen von DHCP-Anfragen für den Zugriff auf das lokale LAN [Option 17]

morpheus v2.2-Alpha


Erkennen und Blockieren von Kryptowährungsverbindungen [Option 18]

morpheus v2.2-Alpha


Alle Geräte im LAN auf Google-Streich umleiten [Option 19]

morpheus v2.2-Alpha morpheus v2.2-Alpha HINWEIS: Dieses Modul ist davon abhängig, dass die .im-Domain nicht umgeleitet wird.


Screenshots des Firewall-Filters [Option 1]

root@kitploit:~
Der vorkonfigurierte Firewall-Filter [Option 1] erfasst Anmeldeinformationen von folgenden Diensten:
http, ftp, ssh, telnet (Facebook verwendet https/ssl :( ) meldet verdächtige Verbindungen,
meldet typisches Web-Social-Browsing (Facebook, Twitter, YouTube), meldet das Vorhandensein von
Botnet-Verbindungen wie: Mocbot IRC Bot, Darkcomet, leitet Browserverkehr um und ermöglicht
Benutzern das Blockieren von Verbindungen (drop, kill).
„Denken Sie daran: Morpheus gibt seinen Benutzern die Möglichkeit, vor der Ausführung 'weitere Regeln'
zu Filtern hinzuzufügen“

[morpheus] host:192.168.1.67   [ -> ]  port:23 telnet  ☆
           Source ip addr      flow    destination     rank good

[morpheus] host:192.168.1.67   [ <- ]  port:23 telnet  ☠
           Destination ip      flow    source port     rank suspicious

morpheus v2.2-Alpha

morpheus v2.2-Alpha

morpheus v2.2-Alpha

morpheus v2.2-Alpha

Im Grunde fungiert der Firewall-Filter als ein offensives und defensives Werkzeug, das den TCP/UDP-Datenfluss analysiert, um Anmeldungen, verdächtigen Verkehr, Brute-Force-Angriffe zu melden, Ziel-IPs zu blockieren usw.



Tool herunterladen