
Una suite de sniffing de paquetes para Linux para ataques MiTM automatizados
Espionage es un sniffer de paquetes de red que intercepta grandes cantidades de datos que se transmiten a través de una interfaz. La herramienta permite a los usuarios ejecutar análisis de tráfico normal y detallado que muestra una transmisión en vivo del tráfico, revelando la dirección de los paquetes, protocolos, banderas, etc. Espionage también puede falsificar ARP, por lo que todos los datos enviados por el objetivo se redirigen a través del atacante (MiTM). Espionage soporta IPv4, TCP/UDP, ICMP y HTTP. Espionage fue escrito en Python 3.8 pero también soporta la versión 3.6. Esta es la primera versión de la herramienta, así que por favor contacte al desarrollador si desea contribuir y agregar más a Espionage. Nota: Esto no es un envoltorio de Scapy, scapylib solo asiste con solicitudes HTTP y ARP.
1: git clone https://www.github.com/josh0xA/Espionage.git
2: cd Espionage
3: sudo python3 -m pip install -r requirments.txt
4: sudo python3 espionage.py --help
sudo python3 espionage.py --normal --iface wlan0 -f capture_output.pcapwlan0 con la interfaz de red que tenga.sudo python3 espionage.py --verbose --iface wlan0 -f capture_output.pcapsudo python3 espionage.py --normal --iface wlan0sudo python3 espionage.py --verbose --httpraw --iface wlan0sudo python3 espionage.py --target <target-ip-address> --iface wlan0sudo python3 espionage.py --iface wlan0 --onlyhttpsudo python3 espionage.py --iface wlan0 --onlyhttpsecuresudo python3 espionage.py --iface wlan0 --urlonlyusage: espionage.py [-h] [--version] [-n] [-v] [-url] [-o] [-ohs] [-hr] [-f FILENAME] -i IFACE
[-t TARGET]
optional arguments:
-h, --help show this help message and exit
--version returns the packet sniffers version.
-n, --normal executes a cleaner interception, less sophisticated.
-v, --verbose (recommended) executes a more in-depth packet interception/sniff.
-url, --urlonly only sniffs visited urls using http/https.
-o, --onlyhttp sniffs only tcp/http data, returns urls visited.
-ohs, --onlyhttpsecure
sniffs only https data, (port 443).
-hr, --httpraw displays raw packet data (byte order) recieved or sent on port 80.
(Recommended) arguments for data output (.pcap):
-f FILENAME, --filename FILENAME
name of file to store the output (make extension '.pcap').
(Required) arguments required for execution:
-i IFACE, --iface IFACE
specify network interface (ie. wlan0, eth0, wlan1, etc.)
(ARP Spoofing) required arguments in-order to use the ARP Spoofing utility:
-t TARGET, --target TARGET
Un artículo simple de Medium se puede encontrar aquí:
Haga clic aquí para el artículo oficial de Medium
El desarrollador de este programa, Josh Schiavone, ha escrito el siguiente código solo con fines educativos y éticos. Los datos olfateados/interceptados no deben usarse con intención maliciosa. Josh Schiavone no es responsable por el mal uso de esta herramienta de pruebas de penetración. Que Dios los bendiga a todos.
Licencia MIT
Copyright (c) 2024 Josh Schiavone