Morpheus - Automatizando Ettercap TCP/IP (Herramienta de secuestro MITM)
Versión lanzada: v2.2 - ESTABLE
Autor: pedro ubuntu [ r00t-3xp10it ]
Nombre clave: oneiroi phobetor (El dios griego de los sueños mitológicos)
Distros compatibles: Linux Ubuntu, Kali, Debian, BackBox, Parrot OS
Suspicious-Shell-Activity© (SSA) RedTeam desarrollado @2018
El autor no se hace responsable del mal uso de esta herramienta,
recuerde que atacar objetivos sin consentimiento previo es ilegal y está penado por la ley.
Morpheus es un conjunto de herramientas de Man-In-The-Middle (mitm) que permite a los usuarios
manipular datos tcp/udp utilizando ettercap, urlsnarf, msgsnarf y tcpkill como aplicaciones backend.
Pero el objetivo principal de esta herramienta no es proporcionar una forma fácil de explotar/espiar objetivos,
sino más bien una llamada de atención sobre las técnicas de manipulación tcp/udp (filtros de etter)
Morpheus viene con algunos filtros preconfigurados, pero permite a los usuarios mejorarlos
al lanzar el ataque (consola de scripting de morpheus). Al final del ataque, morpheus revertirá
el filtro a su estado predeterminado, lo que permitirá a los usuarios mejorar los filtros en
tiempo de ejecución sin miedo a estropear la sintaxis de los comandos del filtro y arruinarlo.
"Perfecto para los fanáticos del scripting para probar nuevos conceptos de manera segura"...
PISTA: morpheus te permite mejorar los filtros de 2 maneras diferentes
1º - Editar el filtro antes de ejecutar morpheus y los 'cambios' serán permanentes
2º - Editar el filtro usando la 'consola de scripting de morpheus' y los cambios estarán activos solo una vez
morpheus viene con una colección de filtros escritos por mí para realizar diversas tareas:
reemplazar imágenes en páginas web, reemplazar texto en páginas web, inyectar payloads en páginas web,
ataques de denegación de servicio (soltar, matar paquetes del origen), redirigir el tráfico del navegador
a otro dominio y te da la capacidad de construir y compilar tu propio filtro desde cero y ejecutarlo
a través del framework morpheus (opción W).
"los filtros se pueden extender usando lenguajes de navegador como: javascript,css,flash,etc"...
En este ejemplo estamos usando la " etiqueta HTML" para inyectar una URL de redirección en la solicitud del objetivo
En este ejemplo estamos usando 'CSS3' para activar la rotación de 180º de la página web
1º - morpheus fallará si el sistema objetivo está protegido contra ataques de envenenamiento ARP
2º - a veces el sistema objetivo necesita limpiar la caché de red para que el envenenamiento ARP sea efectivo
3º - muchos ataques descritos en morpheus pueden ser bloqueados por el sistema de detección HSTS del objetivo
4º - morpheus necesita que ettercap se ejecute con altos privilegios (uid 0 | gid 0).
visualización correcta de la configuración de ettercap (ejecutándose como Administrador sin los disectores ssl activos)
Por defecto, morpheus (al inicio) reemplazará los archivos originales etter.conf/etter.dns
proporcionados por ettercap. Al salir, morpheus revertirá esos archivos a su estado original..
[ ES IMPORTANTE SALIR DE LA HERRAMIENTA CORRECTAMENTE PARA REVERTIR LOS CAMBIOS REALIZADOS (presiona 'E' para salir) ]
requeridas: ettercap, nmap, zenity, apache2
sub-dependencias: driftnet, dsniff (urlsnarf,tcpkill,msgsnarf), sslstrip-0.9, dns2proxy
ettercap (alor&naga) | nmap (fyodor) | apache2 (Rob McCool) | dsniff (Dug Song)
filtros: irongeek (reemplazar img) | seannicholls (rotar 180º) | TheBlaCkCoDeR09 (ToR-Browser-0day)
1º - git clone https://github.com/r00t-3xp10it/morpheus.git
2º - cd morpheus
3º - chmod -R +x *.sh
4º - chmod -R +x *.py
5º - nano settings
6º - sudo ./morpheus.sh
Morpheus v2.2 permite a sus usuarios escanear con nmap enviando un User_Agent falso [ IPhone ]
Activa esta función especial en el archivo [ settings ] dentro de la carpeta principal de morpheus.
PISTA: Esta configuración solo está disponible en morpheus [ escanear LAN en busca de hosts activos ]
PISTA: podemos editar la librería http.lua de morpheus e ingresar otro user_agent antes de ejecutar la herramienta.
PISTA: Mi librería http.lua modificada también permite diferentes entradas de user_agent en tiempo de ejecución, como:
nmap -sV --script-args http.useragent="Apache-HttpClient/4.0.3 (java 1.5)" Target-Ip
PISTA: Este módulo depende de que el dominio .im no sea redirigido
El filtro preconfigurado del firewall [opción 1] capturará credenciales de los siguientes servicios:
http,ftp,ssh,telnet (facebook usa https/ssl :( ) reportar conexiones sospechosas, reportar navegación
web social común (facebook,twitter,youtube), reportar la existencia de conexiones botnet como:
Mocbot IRC Bot, Darkcomet, redirigir el tráfico del navegador y permitir a los usuarios bloquear
conexiones (soltar, matar) "Recuerda: morpheus da a sus usuarios la capacidad de 'agregar más reglas'
a los filtros antes de la ejecución"
[morpheus] host:192.168.1.67 [ -> ] port:23 telnet ☆
Source ip addr flow destination rank good
[morpheus] host:192.168.1.67 [ <- ] port:23 telnet ☠
Destination ip flow source port rank suspicious
Básicamente, el filtro del firewall actuará como una herramienta ofensiva y defensiva analizando el flujo de datos tcp/udp para reportar inicios de sesión, tráfico sospechoso, fuerza bruta, bloquear IP objetivo, etc.
_EOF