Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NetRipper — NetRipper - Capture intelligente du trafic pour les testeurs d'intrusion | Kitploit
Outils/GitHubGitHub/nytrorst/netripper
Sniffing et Analyse de PaquetsPost-ExploitationTests d'Intrusion
GitHubnytrorst/netripper

NetRipper

NetRipper - Capture intelligente du trafic pour les testeurs d'intrusion

Voir le dépôt
1.4k311il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description

NetRipper est un outil de post-exploitation ciblant les systèmes Windows qui utilise le hooking d'API pour intercepter le trafic réseau et les fonctions liées au chiffrement à partir d'un utilisateur à faibles privilèges, permettant de capturer à la fois le trafic en clair et le trafic chiffré avant chiffrement/après déchiffrement.

NetRipper a été présenté à Defcon 23, Las Vegas, Nevada.

Avertissement légal

L'utilisation de NetRipper pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables des abus ou des dommages causés par ce programme !

Résumé

Les activités de post-exploitation lors d'un test d'intrusion peuvent être complexes si le testeur dispose de faibles privilèges sur une machine Windows entièrement patchée et bien configurée. Ce travail présente une technique pour aider le testeur à trouver des informations utiles en reniflant le trafic réseau des applications sur la machine compromise, malgré ses droits limités. De plus, le trafic chiffré est également capturé avant d'être envoyé à la couche de chiffrement, ce qui permet de renifler tout le trafic (en clair et chiffré). L'implémentation de cette technique est un outil appelé NetRipper qui utilise le hooking d'API pour effectuer les actions mentionnées ci-dessus et qui a été spécialement conçu pour être utilisé dans des tests d'intrusion, mais le concept peut également être utilisé pour surveiller le trafic réseau des employés ou analyser une application malveillante.

Applications testées

NetRipper devrait être capable de capturer le trafic réseau de : Putty, WinSCP, SQL Server Management Studio, Microsoft Outlook, Google Chrome, Mozilla Firefox et de nombreux autres outils. La liste ne se limite pas à ces applications, mais d'autres outils peuvent nécessiter un support spécifique.

Composants

root@kitploit:~
NetRipper.exe - Configures and inject the DLL  
DLL.dll       - Injected DLL, hook APIs and save data to files  
netripper.rb  - Metasploit post-exploitation module

Binaires

Une compilation automatique sur AppVeyor est disponible. Les binaires peuvent être téléchargés depuis la section Artifacts ici.

Ligne de commande

root@kitploit:~
Injection: NetRipper.exe DLLpath.dll processname.exe  
Example:   NetRipper.exe DLL.dll firefox.exe  

Generate DLL:

  -h,  --help          Print this help message  
  -w,  --write         Full path for the DLL to write the configuration data  
  -l,  --location      Full path where to save data files (default TEMP)  

Plugins:

  -p,  --plaintext     Capture only plain-text data. E.g. true  
  -d,  --datalimit     Limit capture size per request. E.g. 4096  
  -s,  --stringfinder  Find specific strings. E.g. user,pass,config  

Example: NetRipper.exe -w DLL.dll -l TEMP -p true -d 4096 -s user,pass  

Module Metasploit

root@kitploit:~
msf exploit(multi/handler) > use post/windows/gather/netripper/netripper 
msf post(windows/gather/netripper/netripper) > show options

Module options (post/windows/gather/netripper/netripper):

   Name          Current Setting  Required  Description
   ----          ---------------  --------  -----------
   DATALIMIT     65535            no        The number of bytes to save from requests/responses
   DATAPATH      TEMP             no        Where to save files. E.g. C:\Windows\Temp or TEMP
   DLLPATH                        no        Where to find NetRipper DLLs. Default is /usr/share/metasploit-framework...
   PLAINTEXT     false            no        True to save only plain-text data
   PROCESSIDS                     no        Process IDs. E.g. 1244,1256
   PROCESSNAMES                   no        Process names. E.g. firefox.exe,chrome.exe
   SESSION                        yes       The session to run this module on.
   STRINGFINDER  DEFAULT          no        Search for specific strings in captured data

Définissez PROCESSNAMES ou PROCESSIDS et exécutez.

Installation Metasploit (Kali)

  1. mkdir /usr/share/metasploit-framework/modules/post/windows/gather/netripper
  2. cp Metasploit/netripper.rb /usr/share/metasploit-framework/modules/post/windows/gather/netripper/netripper.rb
  3. cp x86/DLL.x86.dll /usr/share/metasploit-framework/modules/post/windows/gather/netripper/DLL.x86.dll
  4. cp x64/DLL.x64.dll /usr/share/metasploit-framework/modules/post/windows/gather/netripper/DLL.x64.dll

Installation Metasploit (Backbox)

  1. mkdir /opt/metasploit-framework/modules/post/windows/gather/netripper
  2. cp Metasploit/netripper.rb /opt/metasploit-framework/modules/post/windows/gather/netripper/netripper.rb
  3. cp x86/DLL.x86.dll /opt/metasploit-framework/modules/post/windows/gather/netripper/DLL.x86.dll
  4. cp x64/DLL.x64.dll /opt/metasploit-framework/modules/post/windows/gather/netripper/DLL.x64.dll

Module PowerShell

@HarmJ0y a ajouté Invoke-NetRipper.ps1, une implémentation PowerShell de NetRipper.exe
Veuillez noter que le module PowerShell n'est pas à jour.

Plugins

  1. PlainText – Permet de capturer uniquement les données en clair
  2. DataLimit – Enregistre uniquement les premiers octets des requêtes et réponses
  3. StringFinder – Recherche des chaînes spécifiques dans le trafic réseau

Plus de détails

Vous trouverez le journal des modifications dans le fichier "Changelog.md" et les instructions de compilation dans le fichier "Compilation.md".

NetRipper utilise

  • Reflective DLL Injection (https://github.com/stephenfewer/ReflectiveDLLInjection) de Stephen Fewer
  • minhook library (https://github.com/TsudaKageyu/minhook) de Tsuda Kageyu.

Auteur

Ionut Popescu (@NytroRST)

Télécharger l’outil