
Une suite de sniffing de paquets Linux pour des attaques MiTM automatisées
Espionage est un renifleur de paquets réseau qui intercepte de grandes quantités de données transmises via une interface. L'outil permet aux utilisateurs d'exécuter une analyse de trafic normale et verbeuse qui affiche un flux en direct du trafic, révélant la direction des paquets, les protocoles, les flags, etc. Espionage peut également usurper ARP afin que toutes les données envoyées par la cible soient redirigées via l'attaquant (MiTM). Espionage prend en charge IPv4, TCP/UDP, ICMP et HTTP. Espionage a été écrit en Python 3.8 mais prend également en charge la version 3.6. Ceci est la première version de l'outil, veuillez donc contacter le développeur si vous souhaitez contribuer et ajouter plus de fonctionnalités à Espionage. Note: Ce n'est pas un wrapper Scapy, scapylib aide uniquement avec les requêtes HTTP et ARP.
1: git clone https://www.github.com/josh0xA/Espionage.git
2: cd Espionage
3: sudo python3 -m pip install -r requirments.txt
4: sudo python3 espionage.py --help
sudo python3 espionage.py --normal --iface wlan0 -f capture_output.pcapwlan0 par votre interface réseau.sudo python3 espionage.py --verbose --iface wlan0 -f capture_output.pcapsudo python3 espionage.py --normal --iface wlan0sudo python3 espionage.py --verbose --httpraw --iface wlan0sudo python3 espionage.py --target <target-ip-address> --iface wlan0sudo python3 espionage.py --iface wlan0 --onlyhttpsudo python3 espionage.py --iface wlan0 --onlyhttpsecure
La commande 7 n'affichera que les paquets capturés sur le port 443 utilisant le protocole HTTPS (sécurisé).usage: espionage.py [-h] [--version] [-n] [-v] [-url] [-o] [-ohs] [-hr] [-f FILENAME] -i IFACE
[-t TARGET]
optional arguments:
-h, --help show this help message and exit
--version returns the packet sniffers version.
-n, --normal executes a cleaner interception, less sophisticated.
-v, --verbose (recommended) executes a more in-depth packet interception/sniff.
-url, --urlonly only sniffs visited urls using http/https.
-o, --onlyhttp sniffs only tcp/http data, returns urls visited.
-ohs, --onlyhttpsecure
sniffs only https data, (port 443).
-hr, --httpraw displays raw packet data (byte order) recieved or sent on port 80.
(Recommended) arguments for data output (.pcap):
-f FILENAME, --filename FILENAME
name of file to store the output (make extension '.pcap').
(Required) arguments required for execution:
-i IFACE, --iface IFACE
specify network interface (ie. wlan0, eth0, wlan1, etc.)
(ARP Spoofing) required arguments in-order to use the ARP Spoofing utility:
-t TARGET, --target TARGET
Un article simple sur Medium peut être trouvé ici :
Cliquez ici pour l'article officiel sur Medium
Le développeur de ce programme, Josh Schiavone, a écrit le code suivant à des fins éducatives et éthiques uniquement. Les données capturées/interceptées ne doivent pas être utilisées à des fins malveillantes. Josh Schiavone n'est pas responsable de l'utilisation abusive de cet outil de test de pénétration. Que Dieu vous bénisse tous.
Licence MIT
Copyright (c) 2024 Josh Schiavone
sudo python3 espionage.py --iface wlan0 --urlonly