Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Inveigh — Outil .NET de type machine-in-the-middle pour IPv4/IPv6 destiné aux testeurs d'intrusion. | Kitploit
Outils/GitHubGitHub/kevin-robertson/inveigh
Tests d'IntrusionRed Teaming
GitHubkevin-robertson/inveigh

Inveigh

Outil .NET de type machine-in-the-middle pour IPv4/IPv6 destiné aux testeurs d'intrusion.

Voir le dépôt
3.0k47213il y a 10 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Inveigh

Inveigh est un outil .NET multiplateforme de type machine-in-the-middle pour IPv4/IPv6 destiné aux testeurs d'intrusion. Ce dépôt contient la version principale en C# ainsi que la version PowerShell historique.

Overview

Inveigh mène des attaques par usurpation et capture des hachages/mots de passe via l'écoute de paquets et des écouteurs/sockets spécifiques aux protocoles. La méthode d'écoute de paquets, qui était à la base de la version PowerShell originale de cet outil, présente les avantages suivants :

  • Captures de challenge/réponse NTLM SMB via le service SMB de Windows
  • Moins de liaisons de ports visibles sur le système hôte

Le principal inconvénient est la nécessité d'un accès élevé.

Sur les versions actuelles de Windows, les services UDP par défaut autorisent la réutilisation des ports. Par conséquent, l'écoute de paquets n'offre plus d'avantage pour contourner les ports UDP déjà utilisés. Tous les écouteurs UDP d'Inveigh sont configurés pour tirer parti de la réutilisation des ports.

Version Descriptions

  • PowerShell Inveigh - version originale développée sur de nombreuses années. Pour l'instant du moins, cette version (1.506) ne recevra pas de mises à jour supplémentaires. La documentation se trouve ici.
  • C# Inveigh (alias InveighZero) - code POC C# original combiné à un portage C# de la majeure partie du code de la version PowerShell. Cette version a maintenant été reconstruite en C# et devient la version principale.

Features

La version C# d'Inveigh contient des attaques pour les protocoles suivants :

  • LLMNR [écouteur de paquets | écouteur]
  • DNS [écouteur de paquets | écouteur]
  • mDNS [écouteur de paquets | écouteur]
  • NBNS [écouteur de paquets | écouteur]
  • DHCPv6 [écouteur de paquets | écouteur]
  • ICMPv6 [socket brut privilégié]
  • HTTP [écouteur]
  • HTTPS [écouteur]
  • SMB [écouteur de paquets | écouteur]
  • LDAP [écouteur]
  • WebDAV [écouteur]
  • Proxy Auth [écouteur]

Inveigh fonctionne avec IPv4 et IPv6 dans les cas où le protocole sous-jacent prend en charge les deux.

Cross-Platform Support

Le fichier projet de style SDK d'Inveigh est configuré pour .NET 3.5, 4.6.2 et 6.0, la version 6.0 étant celle qui fonctionne également avec Linux et macOS.

<TargetFrameworks>net35;net62;net6.0</TargetFrameworks>

Known Issues

  • L'écouteur de paquets n'est disponible que sous Windows en raison des différences dans les configurations de socket brut. Lorsqu'il est compilé pour Linux ou macOS, l'écouteur de paquets sera simplement désactivé. À la place, l'écouteur SMB d'Inveigh peut être utilisé si le port 445 est ouvert.
  • macOS nécessite que des routes soient disponibles pour rejoindre les groupes multicast. Lors de mes tests, j'ai dû ajouter des routes pour le multicast DHCPv6 afin de mener cette attaque sur cette plateforme.
    sudo route -nv add -net ff02::1:2 -interface en0

Execution

dotnet Inveigh.dll

Linux/macOS Platform Targeted Builds

  • Avec .NET 6.0 installé sur le système cible
    dotnet publish -r linux-x64 -f net8.0 -p:AssemblyName=inveigh
    dotnet publish -r osx-x64 -f net8.0 -p:AssemblyName=inveigh

  • Sans .NET 6.0 installé sur le système cible
    dotnet publish --self-contained=true -p:PublishSingleFile=true -r linux-x64 -f net8.0 -p:AssemblyName=inveigh
    dotnet publish --self-contained=true -p:PublishSingleFile=true -r osx-x64 -f net8.0 -p:AssemblyName=inveigh

Usage

Les valeurs par défaut des paramètres se trouvent au début de Program.cs. Je recommande de les examiner et de les configurer selon vos besoins avant la compilation. Tous les paramètres d'activation/désactivation peuvent être définis avec les valeurs Y/N.``` //begin parameters - set defaults as needed before compile public static string argCert = "MIIKaQIBAzCCC..." public static string argCertPassword = "password"; public static string argChallenge = ""; public static string argConsole = "5"; public static string argConsoleLimit = "-1"; public static string argConsoleStatus = "0"; public static string argConsoleUnique = "Y"; public static string argDHCPv6 = "N"; public static string argDHCPv6TTL = "30"; public static string argDNS = "Y"; ... //end parameters

### Aide sur les paramètres```
.\Inveigh.exe -?

Control:

  -Inspect        Default=Disabled: (Y/N) inspect traffic only.

  -IPv4           Default=Enabled: (Y/N) IPv4 spoofing/capture.

  -IPv6           Default=Enabled: (Y/N) IPv6 spoofing/capture.

  -RunCount       Default=Unlimited: Number of NetNTLM captures to perform before auto-exiting.

  -RunTime        Default=Unlimited: Run time duration in minutes.


Output:

  -Console        Default=5: Set the level for console output. (0=none, 1=only captures/spoofs, 2=no disabled, no informational, 3=no disabled, no filtered, 4=no disabled, 5=all)  

  -ConsoleLimit   Default=Unlimited: Limit to queued console entries.

  -ConsoleStatus  Default=Disabled: Interval in minutes for auto-displaying capture details.

  -ConsoleUnique  Default=Enabled: (Y/N) displaying only unique (user and system combination) hashes at time of capture.

  -FileDirectory  Default=Working Directory: Valid path to an output directory for enabled file output.

  -FileOutput     Default=Enabled: (Y/N) real time file output.

  -FilePrefix     Default=Inveigh: Prefix for all output files.

  -FileUnique     Default=Enabled: (Y/N) outputting only unique (user and system combination) hashes.

  -LogOutput      Default=Disabled: (Y/N) outputting log entries.


Spoofers:

  -DHCPV6         Default=Disabled: (Y/N) DHCPv6 spoofing.

  -DHCPv6TTL      Default=300: Lease lifetime in seconds.

  -DNS            Default=Enabled: (Y/N) DNS spoofing.

  -DNSHost        Fully qualified hostname to use SOA/SRV responses.

  -DNSSRV         Default=LDAP: Comma separated list of SRV request services to answer.

  -DNSSuffix      DNS search suffix to include in DHCPv6/ICMPv6 responses.

  -DNSTTL         Default=30: DNS TTL in seconds.

  -DNSTYPES       Default=A: (A, AAAA, SOA, SRV) Comma separated list of DNS types to spoof.

  -ICMPv6         Default=Enabled: (Y/N) sending ICMPv6 router advertisements.

  -ICMPv6Interval Default=200: ICMPv6 RA interval in seconds.
  
  -ICMPv6TTL	  Default=300: ICMPv6 TTL in seconds.

  -IgnoreDomains  Default=None: Comma separated list of domains to ignore when spoofing.



  -IgnoreIPs      Default=Local: Comma separated list of source IP addresses to ignore when spoofing.

  -IgnoreMACs     Default=Local: Comma separated list of MAC addresses to ignore when DHCPv6 spoofing.
  
  -IgnoreQueries  Default=None: Comma separated list of name queries to ignore when spoofing.

  -Local          Default=Disabled: (Y/N) performing spoofing attacks against the host system.

  -LLMNR          Default=Enabled: (Y/N) LLMNR spoofing.

  -LLMNRTTL       Default=30: LLMNR TTL in seconds.

  -MAC            Local MAC address for DHCPv6.

  -MDNS           Default=Enabled: (Y/N) mDNS spoofing.

  -MDNSQuestions  Default=QU,QM: Comma separated list of question types to spoof. (QU,QM)

  -MDNSTTL        Default=120: mDNS TTL in seconds.

  -MDNSTypes      Default=A: Comma separated list of mDNS record types to spoof. (A,AAAA,ANY)

  -MDNSUnicast    Default=Enabled: (Y/N) sending a unicast only response to a QM request.

  -NBNS           Default=Disabled: (Y/N) NBNS spoofing.

  -NBNSTTL        Default=165: NBNS TTL in seconds.

  -NBNSTypes      Default=00,20: Comma separated list of NBNS types to spoof. (00,03,20,1B)

  -ReplyToDomains Default=All: Comma separated list of domains to respond to when spoofing.

  -ReplyToIPs     Default=All: Comma separated list of source IP addresses to respond to when spoofing.
Télécharger l’outil