
Morpheus - Automatizando Ettercap TCP/IP (Herramienta de secuestro MITM)
Versión lanzada: v2.2 - ESTABLE
Autor: pedro ubuntu [ r00t-3xp10it ]
Nombre clave: oneiroi phobetor (El dios griego de los sueños mitológicos)
Distros compatibles: Linux Ubuntu, Kali, Debian, BackBox, Parrot OS
Suspicious-Shell-Activity© (SSA) RedTeam desarrollado @2018
El autor no se hace responsable del mal uso de esta herramienta,
recuerde que atacar objetivos sin consentimiento previo es ilegal y está penado por la ley.
Morpheus es un conjunto de herramientas de Man-In-The-Middle (mitm) que permite a los usuarios
manipular datos tcp/udp utilizando ettercap, urlsnarf, msgsnarf y tcpkill como aplicaciones backend.
Pero el objetivo principal de esta herramienta no es proporcionar una forma fácil de explotar/espiar objetivos,
sino más bien una llamada de atención sobre las técnicas de manipulación tcp/udp (filtros de etter)
Morpheus viene con algunos filtros preconfigurados, pero permite a los usuarios mejorarlos
al lanzar el ataque (consola de scripting de morpheus). Al final del ataque, morpheus revertirá
el filtro a su estado predeterminado, lo que permitirá a los usuarios mejorar los filtros en
tiempo de ejecución sin miedo a estropear la sintaxis de los comandos del filtro y arruinarlo.
"Perfecto para los fanáticos del scripting para probar nuevos conceptos de manera segura"...
PISTA: morpheus te permite mejorar los filtros de 2 maneras diferentes
1º - Editar el filtro antes de ejecutar morpheus y los 'cambios' serán permanentes
2º - Editar el filtro usando la 'consola de scripting de morpheus' y los cambios estarán activos solo una vez
morpheus viene con una colección de filtros escritos por mí para realizar diversas tareas:
reemplazar imágenes en páginas web, reemplazar texto en páginas web, inyectar payloads en páginas web,
ataques de denegación de servicio (soltar, matar paquetes del origen), redirigir el tráfico del navegador
a otro dominio y te da la capacidad de construir y compilar tu propio filtro desde cero y ejecutarlo
a través del framework morpheus (opción W).
"los filtros se pueden extender usando lenguajes de navegador como: javascript,css,flash,etc"...
En este ejemplo estamos usando la " etiqueta HTML" para inyectar una URL de redirección en la solicitud del objetivo
En este ejemplo estamos usando 'CSS3' para activar la rotación de 180º de la página web morpheus v1.6-Alpha
1º - morpheus fallará si el sistema objetivo está protegido contra ataques de envenenamiento ARP
2º - a veces el sistema objetivo necesita limpiar la caché de red para que el envenenamiento ARP sea efectivo
3º - muchos ataques descritos en morpheus pueden ser bloqueados por el sistema de detección HSTS del objetivo
4º - morpheus necesita que ettercap se ejecute con altos privilegios (uid 0 | gid 0).
visualización correcta de la configuración de ettercap (ejecutándose como Administrador sin los disectores ssl activos) morpheus v1.6-Alpha
Por defecto, morpheus (al inicio) reemplazará los archivos originales etter.conf/etter.dns
proporcionados por ettercap. Al salir, morpheus revertirá esos archivos a su estado original..
[ ES IMPORTANTE SALIR DE LA HERRAMIENTA CORRECTAMENTE PARA REVERTIR LOS CAMBIOS REALIZADOS (presiona 'E' para salir) ]
requeridas: ettercap, nmap, zenity, apache2
sub-dependencias: driftnet, dsniff (urlsnarf,tcpkill,msgsnarf), sslstrip-0.9, dns2proxy
ettercap (alor&naga) | nmap (fyodor) | apache2 (Rob McCool) | dsniff (Dug Song)
filtros: irongeek (reemplazar img) | seannicholls (rotar 180º) | TheBlaCkCoDeR09 (ToR-Browser-0day)
1º - git clone https://github.com/r00t-3xp10it/morpheus.git
2º - cd morpheus
3º - chmod -R +x *.sh
4º - chmod -R +x *.py
5º - nano settings
6º - sudo ./morpheus.sh
morpheus v2.2-Alpha
Morpheus v2.2 permite a sus usuarios escanear con nmap enviando un User_Agent falso [ IPhone ]
Activa esta función especial en el archivo [ settings ] dentro de la carpeta principal de morpheus.
PISTA: Esta configuración solo está disponible en morpheus [ escanear LAN en busca de hosts activos ]
morpheus v2.2-Alpha
PISTA: podemos editar la librería http.lua de morpheus e ingresar otro user_agent antes de ejecutar la herramienta.
PISTA: Mi librería http.lua modificada también permite diferentes entradas de user_agent en tiempo de ejecución, como:
nmap -sV --script-args http.useragent="Apache-HttpClient/4.0.3 (java 1.5)" Target-Ip
morpheus v2.2-Alpha
morpheus v2.2-Alpha
morpheus v2.2-Alpha
morpheus v2.2-Alpha
morpheus v2.2-Alpha
PISTA: Este módulo depende de que el dominio .im no sea redirigido
El filtro preconfigurado del firewall [opción 1] capturará credenciales de los siguientes servicios:
http,ftp,ssh,telnet (facebook usa https/ssl :( ) reportar conexiones sospechosas, reportar navegación
web social común (facebook,twitter,youtube), reportar la existencia de conexiones botnet como:
Mocbot IRC Bot, Darkcomet, redirigir el tráfico del navegador y permitir a los usuarios bloquear
conexiones (soltar, matar) "Recuerda: morpheus da a sus usuarios la capacidad de 'agregar más reglas'
a los filtros antes de la ejecución"
[morpheus] host:192.168.1.67 [ -> ] port:23 telnet ☆
Source ip addr flow destination rank good
[morpheus] host:192.168.1.67 [ <- ] port:23 telnet ☠
Destination ip flow source port rank suspicious
morpheus v2.2-Alpha
morpheus v2.2-Alpha
morpheus v2.2-Alpha
morpheus v2.2-Alpha
Básicamente, el filtro del firewall actuará como una herramienta ofensiva y defensiva analizando el flujo de datos tcp/udp para reportar inicios de sesión, tráfico sospechoso, fuerza bruta, bloquear IP objetivo, etc.
_EOF