Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
IotShark — IotShark - Überwachen und Analysieren von IoT-Datenverkehr | Kitploit
Tools/GitHubGitHub/sahilmgandhi/iotshark
Paket-Sniffing & AnalyseIoT-SicherheitInformationsbeschaffungNetzwerksicherheitLernen & Bildung
GitHubsahilmgandhi/iotshark

IotShark

IotShark - Überwachen und Analysieren von IoT-Datenverkehr

Repository anzeigen
9221vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cs219-f19-final-project

IoTShark

Dies ist unser Abschlussprojekt für CS 219 im Quartal Herbst 2019.

IoTShark ist ein IoT-Überwachungsdienst, der es Benutzern ermöglicht, ihre IoT-Geräte auf Trends in den gesendeten/empfangenen Daten zu überwachen. Normalerweise kann das Einrichten eines Man-in-the-Middle-Angriffs mit entsprechenden Konfigurationen ziemlich viel Zeit in Anspruch nehmen und erscheint für Personen mit wenig oder keiner Erfahrung in Computersicherheit oder Informatik möglicherweise entmutigend unmöglich.

IoTShark zielt darauf ab, eine [fast] vollautomatische Lösung bereitzustellen, mit der ein Benutzer seine IoT-Geräte überwachen kann, indem er einfach ein einzelnes Skript ausführt. Der Benutzer muss lediglich auswählen, welches Gerät er überwachen möchte, und dieses Programm kümmert sich um den Rest der schweren Arbeit, indem es die ARP-Vergiftung startet, die Paketweiterleitung und den Man-in-the-Middle-Paketsniffer einrichtet. Es verfügt außerdem über eine leicht verständliche und interaktive Weboberfläche, in der ein Benutzer die Pakete nach Ports, Typen und Zeitstempeln filtern kann, um ein umfassenderes Verständnis dafür zu erhalten, wie viel und wann Dinge übertragen werden.

Wir zielen auch darauf ab, bestimmte Arten von Daten zu klassifizieren, wie Heartbeat-Nachrichten, Datenübertragungen und Anomalien, obwohl die letztere wahrscheinlich am unverschlüsselten RPi-Test demonstriert wird, da es schwierig ist, Anomalieerkennung ohne riesige Datenmengen durchzuführen (und wir viele Geräte und Personen benötigen würden, um so viele Daten zu sammeln).

So wird es ausgeführt:

🚨🚨🚨 Bitte beachten Sie, dass die folgenden Anweisungen nur auf MacOS verifiziert wurden. Wenn Sie Linux oder Windows + WSL verwenden, kann es sein, dass es bei Ihnen anders funktioniert oder nicht funktioniert. 🚨🚨🚨

  1. Installieren Sie die erforderlichen Bibliotheken: pip3 install -r requirements.txt
  2. Richten Sie die IP-Weiterleitung ein: sudo sysctl net.inet.ip.forwarding=1
  3. Führen Sie die App aus: sudo python3 iotshark.py

Das Hauptskript

Erstellen Sie eine Python-Virtualenv und installieren Sie die Abhängigkeitspakete.

root@kitploit:~
virtualenv --python=`which python3` venv
source venv/bin/activate
pip install -r requirements.txt

Stellen Sie sicher, dass die Paketweiterleitung auf Ihrem lokalen Rechner aktiviert ist. Dies ist notwendig, damit der Man-in-the-Middle-Angriff funktioniert. Auf macOS kann dies wie folgt durchgeführt werden:

root@kitploit:~
sudo sysctl net.inet.ip.forwarding=1

Führen Sie das Hauptprogramm iotshark.py aus. Siehe dieses Skript für akzeptierte Optionen.

Derzeit führt dieses Programm die folgenden 4 Aktionen aus:

  1. Scannen aller Hosts entweder im angegebenen Subnetz durch die Option -s oder einer Reihe gängiger Wohnsubnetze
  2. Ermitteln des Hardware-Herstellers und des Betriebssystems jedes Hosts
  3. Durchführen der ARP-Vergiftung zwischen dem ausgewählten Host und dem Gateway-Router
  4. Ausgabe von Graphen vergangener, erfasster Daten durch die Option -f gefolgt vom relativen Pfad zur CSV-Datei

Nachdem die ARP-Vergiftung läuft, können Sie den Datenverkehr vom Zielgerät mit Wireshark mit einem Anzeigefilter wie folgt untersuchen:

root@kitploit:~
(ip.src==192.168.0.215 or ip.dst==192.168.0.215) and tcp.port != 443

Datenformat

Die erfassten Daten werden in einer CSV-Datei mit folgendem Format gespeichert:

{timestamp, incoming_bytes, outgoing_bytes, srcport, dstport, transfer_protocol, connection_protocol, srcip, dstip}

root@kitploit:~
123123213, 0, 240, 36, 80, 65124, HTTP, UDP, 192.168.0.215, 104.24.4.5
123123240, 300, 0, 800, 443, 65125, HTTPS, TCP, 104.24.4.5, 192.168.0.215

Verwenden des Tools zum Sniffen von IoT-Geräten

Hier ist zum Beispiel ein langer Text, den wir zu Alexa Echo Dot/Google Home sagen können, während wir ihren Datenverkehr abhören. Achten Sie darauf, ob das Gerät Daten überträgt, bevor das Weckwort gesprochen wird.

Es ist eine stürmische, dunkle Nacht. Meine Freunde und ich sind gerade aus dem Yosemite-Nationalpark zurückgekommen, wo der schnelle braune Fuchs über den faulen Hund springt. Nächste Woche ist Thanksgiving. Der Black Friday 2019 steht ebenfalls bevor. Es ist eine gute Zeit, etwas Spannendes zu tun, wie zum Beispiel einen Kurs in Computersicherheit oder eine Programmier-Sprachvorlesung an der UCLA zu besuchen. Übrigens: Der erste Airbus A380 Jumbo-Jet geht in den Ruhestand. Wir fliegen gerne in diesem Flugzeug.

WAKE_WORD, wie ist das Wetter in Los Angeles an Thanksgiving?

Wie auch immer, wir haben Boeing 787 Dreamliner für transkontinentale Flüge. Der Web- und Mobilsystem-Kurs mit Ravi ist fantastisch. Wir sollten die gewerbliche Waschmaschine während des Black-Friday-Verkaufs upgraden. Das helle, sonnige Wetter kehrt zurück und ein Ausflug in den Joshua-Tree-Nationalpark wartet. Nun, ich habe gerade gesehen, wie eine langsame Katze gegen einen neuen Android-Roboter gekracht ist. Es gibt auch einige andere Roboter von Apple und Amazon.

Tool herunterladen