Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
morpheus — Morpheus - Automatizando Ettercap TCP/IP (Herramienta de secuestro MITM) | Kitploit
Herramientas/GitHubGitHub/r00t-3xp10it/morpheus
Sniffing y Análisis de PaquetesHerramientas de PhishingReconocimientoExplotaciónEvasión de IDS/IPSExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónRed Teaming
GitHubr00t-3xp10it/morpheus
882237hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

morpheus

Morpheus - Automatizando Ettercap TCP/IP (Herramienta de secuestro MITM)

Ver Repositorio

Version Stage Build AUR

Morpheus - herramienta automatizada de secuestro TCP/IP con ettercap

morpheus v2.2-BETA

root@kitploit:~
Versión lanzada: v2.2 - ESTABLE
Autor: pedro ubuntu  [ r00t-3xp10it ]
Nombre clave: oneiroi phobetor (El dios griego de los sueños mitológicos)
Distros compatibles: Linux Ubuntu, Kali, Debian, BackBox, Parrot OS
Suspicious-Shell-Activity© (SSA) RedTeam desarrollado @2018

DESCARGO DE RESPONSABILIDAD LEGAL

root@kitploit:~
El autor no se hace responsable del mal uso de esta herramienta,
recuerde que atacar objetivos sin consentimiento previo es ilegal y está penado por la ley.

Descripción del framework

root@kitploit:~
Morpheus es un conjunto de herramientas de Man-In-The-Middle (mitm) que permite a los usuarios
manipular datos tcp/udp utilizando ettercap, urlsnarf, msgsnarf y tcpkill como aplicaciones backend.
Pero el objetivo principal de esta herramienta no es proporcionar una forma fácil de explotar/espiar objetivos,
sino más bien una llamada de atención sobre las técnicas de manipulación tcp/udp (filtros de etter)

Morpheus viene con algunos filtros preconfigurados, pero permite a los usuarios mejorarlos
al lanzar el ataque (consola de scripting de morpheus). Al final del ataque, morpheus revertirá
el filtro a su estado predeterminado, lo que permitirá a los usuarios mejorar los filtros en
tiempo de ejecución sin miedo a estropear la sintaxis de los comandos del filtro y arruinarlo.
"Perfecto para los fanáticos del scripting para probar nuevos conceptos de manera segura"...

PISTA: morpheus te permite mejorar los filtros de 2 maneras diferentes
1º - Editar el filtro antes de ejecutar morpheus y los 'cambios' serán permanentes
2º - Editar el filtro usando la 'consola de scripting de morpheus' y los cambios estarán activos solo una vez

¿Qué podemos lograr usando filtros?

root@kitploit:~
morpheus viene con una colección de filtros escritos por mí para realizar diversas tareas:
reemplazar imágenes en páginas web, reemplazar texto en páginas web, inyectar payloads en páginas web,
ataques de denegación de servicio (soltar, matar paquetes del origen), redirigir el tráfico del navegador
a otro dominio y te da la capacidad de construir y compilar tu propio filtro desde cero y ejecutarlo
a través del framework morpheus (opción W).

"los filtros se pueden extender usando lenguajes de navegador como: javascript,css,flash,etc"...

En este ejemplo estamos usando la " etiqueta HTML" para inyectar una URL de redirección en la solicitud del objetivo morpheus v1.6-Alpha En este ejemplo estamos usando 'CSS3' para activar la rotación de 180º de la página web morpheus v1.6-Alpha


Limitaciones del framework

root@kitploit:~
1º - morpheus fallará si el sistema objetivo está protegido contra ataques de envenenamiento ARP
2º - a veces el sistema objetivo necesita limpiar la caché de red para que el envenenamiento ARP sea efectivo
3º - muchos ataques descritos en morpheus pueden ser bloqueados por el sistema de detección HSTS del objetivo

4º - morpheus necesita que ettercap se ejecute con altos privilegios (uid 0 | gid 0).
visualización correcta de la configuración de ettercap (ejecutándose como Administrador sin los disectores ssl activos) morpheus v1.6-Alpha

root@kitploit:~
Por defecto, morpheus (al inicio) reemplazará los archivos originales etter.conf/etter.dns
proporcionados por ettercap. Al salir, morpheus revertirá esos archivos a su estado original..
[ ES IMPORTANTE SALIR DE LA HERRAMIENTA CORRECTAMENTE PARA REVERTIR LOS CAMBIOS REALIZADOS (presiona 'E' para salir) ]

Dependencias

root@kitploit:~
requeridas: ettercap, nmap, zenity, apache2
sub-dependencias: driftnet, dsniff (urlsnarf,tcpkill,msgsnarf), sslstrip-0.9, dns2proxy

Créditos

root@kitploit:~
ettercap (alor&naga) | nmap (fyodor) | apache2 (Rob McCool) | dsniff (Dug Song)
filtros: irongeek (reemplazar img) | seannicholls (rotar 180º) | TheBlaCkCoDeR09 (ToR-Browser-0day)

Descargar/Instalar

root@kitploit:~
  1º - git clone https://github.com/r00t-3xp10it/morpheus.git
  2º - cd morpheus
  3º - chmod -R +x *.sh
  4º - chmod -R +x *.py
  5º - nano settings
  6º - sudo ./morpheus.sh




Escaneos Nmap disponibles [opción S]

morpheus v2.2-Alpha

root@kitploit:~
  Morpheus v2.2 permite a sus usuarios escanear con nmap enviando un User_Agent falso [ IPhone ]
  Activa esta función especial en el archivo [ settings ] dentro de la carpeta principal de morpheus.
  PISTA: Esta configuración solo está disponible en morpheus [ escanear LAN en busca de hosts activos ]

morpheus v2.2-Alpha

root@kitploit:~
  PISTA: podemos editar la librería http.lua de morpheus e ingresar otro user_agent antes de ejecutar la herramienta.
  PISTA: Mi librería http.lua modificada también permite diferentes entradas de user_agent en tiempo de ejecución, como:
  nmap -sV --script-args http.useragent="Apache-HttpClient/4.0.3 (java 1.5)" Target-Ip

morpheus v2.2-Alpha


Detección de solicitudes DHCP para acceder a la LAN local [opción 17]

morpheus v2.2-Alpha


Detección y bloqueo de conexiones de criptomonedas [opción 18]

morpheus v2.2-Alpha


Redirigir todos los dispositivos en la LAN a la broma de Google [opción 19]

morpheus v2.2-Alpha morpheus v2.2-Alpha PISTA: Este módulo depende de que el dominio .im no sea redirigido


Capturas de pantalla del filtro firewall [opción 1]

root@kitploit:~
El filtro preconfigurado del firewall [opción 1] capturará credenciales de los siguientes servicios:
http,ftp,ssh,telnet (facebook usa https/ssl :( ) reportar conexiones sospechosas, reportar navegación
web social común (facebook,twitter,youtube), reportar la existencia de conexiones botnet como:
Mocbot IRC Bot, Darkcomet, redirigir el tráfico del navegador y permitir a los usuarios bloquear
conexiones (soltar, matar) "Recuerda: morpheus da a sus usuarios la capacidad de 'agregar más reglas'
a los filtros antes de la ejecución"

[morpheus] host:192.168.1.67   [ -> ]  port:23 telnet  ☆
           Source ip addr      flow    destination     rank good

[morpheus] host:192.168.1.67   [ <- ]  port:23 telnet  ☠
           Destination ip      flow    source port     rank suspicious

morpheus v2.2-Alpha

morpheus v2.2-Alpha

morpheus v2.2-Alpha

morpheus v2.2-Alpha

Básicamente, el filtro del firewall actuará como una herramienta ofensiva y defensiva analizando el flujo de datos tcp/udp para reportar inicios de sesión, tráfico sospechoso, fuerza bruta, bloquear IP objetivo, etc.



_EOF

Descargar herramienta