Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
IotShark — IotShark - Surveillance et analyse du trafic IoT | Kitploit
Outils/GitHubGitHub/sahilmgandhi/iotshark
Sniffing et Analyse de PaquetsSécurité IoTCollecte d'InformationsSécurité RéseauApprentissage et Éducation
GitHubsahilmgandhi/iotshark

IotShark

IotShark - Surveillance et analyse du trafic IoT

Voir le dépôt
9221il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cs219-f19-final-project

IoTShark

Ceci est notre projet final pour le cours CS 219 du trimestre d'automne 2019.

IoTShark est un service de surveillance IoT qui permet aux utilisateurs de surveiller leurs appareils IoT pour détecter des tendances dans les données envoyées/reçues. Normalement, la mise en place d'une attaque de type homme du milieu avec des configurations appropriées peut prendre beaucoup de temps, et peut sembler insurmontable pour ceux qui ont peu ou pas d'expérience en sécurité informatique, voire en informatique.

IoTShark vise à fournir une solution [presque] entièrement automatisée permettant à un utilisateur de surveiller ses appareils IoT en exécutant simplement un seul script. L'utilisateur doit simplement choisir l'appareil qu'il souhaite surveiller, et ce programme se charge du reste du travail lourd en démarrant l'empoisonnement ARP, en configurant le transfert de paquets et le renifleur de paquets homme du milieu. Il dispose également d'une interface Web interactive et facile à comprendre où un utilisateur peut filtrer les paquets en fonction des ports, des types et des horodatages pour obtenir une compréhension plus large de la quantité et du moment où les choses sont transmises.

Nous visons également à classer certains types de données tels que les messages de pulsation, les transferts de données et les anomalies, bien que ce dernier point sera probablement démontré sur le test RPi non crypté car il est difficile de faire de la détection d'anomalies sans d'énormes quantités de données (et nous aurions besoin de nombreux appareils et personnes pour recueillir autant de données).

Comment exécuter :

🚨🚨🚨 Veuillez noter que les instructions suivantes n'ont uniquement été vérifiées sur MacOS. Si vous utilisez Linux ou Windows + WSL, cela peut varier et pourrait ne pas fonctionner. 🚨🚨🚨

  1. Installez les bibliothèques requises : pip3 install -r requirements.txt
  2. Configurez le transfert IP : sudo sysctl net.inet.ip.forwarding=1
  3. Lancez l'application : sudo python3 iotshark.py

Le script principal

Créez un environnement virtuel Python et installez les packages de dépendances.

root@kitploit:~
virtualenv --python=`which python3` venv
source venv/bin/activate
pip install -r requirements.txt

Assurez-vous que le transfert de paquets est activé sur votre machine locale. Ceci est nécessaire pour que l'attaque homme du milieu fonctionne. Sur macOS, cela peut être fait avec :

root@kitploit:~
sudo sysctl net.inet.ip.forwarding=1

Exécutez le programme principal iotshark.py. Consultez ce script pour les options acceptées.

Actuellement, ce programme effectue les 4 actions suivantes :

  1. Scanner tous les hôtes soit dans le sous-réseau donné par l'option -s, soit dans un ensemble de sous-réseaux résidentiels courants
  2. Découvrir le fabricant matériel et le système d'exploitation de chaque hôte
  3. Effectuer un empoisonnement ARP entre l'hôte sélectionné et la passerelle routeur
  4. Afficher des graphiques des données capturées précédemment à l'aide de l'option -f suivie du chemin relatif vers le fichier csv

Une fois l'empoisonnement ARP en cours, vous pouvez examiner le trafic de l'appareil cible avec Wireshark en utilisant un filtre d'affichage comme :

root@kitploit:~
(ip.src==192.168.0.215 or ip.dst==192.168.0.215) and tcp.port != 443

Format du fichier de données

Les données capturées sont stockées dans un fichier csv au format suivant :

{timestamp, incoming_bytes, outgoing_bytes, srcport, dstport, transfer_protocol, connection_protocol, srcip, dstip}

root@kitploit:~
123123213, 0, 240, 36, 80, 65124, HTTP, UDP, 192.168.0.215, 104.24.4.5
123123240, 300, 0, 800, 443, 65125, HTTPS, TCP, 104.24.4.5, 192.168.0.215

Utilisation de l'outil pour renifler les appareils IoT

Par exemple, voici une longue chaîne que nous pouvons dire à Alexa Echo Dot/Google Home tout en reniflant leur trafic. Soyez attentif si l'appareil transmet des données avant le mot de réveil.

C'est une nuit sombre et orageuse. Mes amis et moi venons de rentrer du parc national de Yosemite, où le rapide renard brun saute par-dessus le chien paresseux. La semaine prochaine, c'est Thanksgiving. Le Black Friday 2019 arrive aussi. C'est le bon moment pour faire quelque chose d'excitant, comme suivre un cours de sécurité informatique ou un cours de langages de programmation à UCLA. Au fait, le premier Airbus A380 jumbo jet prend sa retraite. Nous aimons voler dans cet avion.

WAKE_WORD, quel temps fait-il à Los Angeles le jour de Thanksgiving ?

Bref, nous avons des Boeing 787 Dreamliners pour les vols transcontinentaux. Le cours sur les systèmes Web et mobiles avec Ravi est incroyable. Nous devrions moderniser la machine à laver commerciale pendant les soldes du Black Friday. Le temps ensoleillé et lumineux revient et un voyage au parc national de Joshua Tree nous attend. Eh bien, je viens de voir un chat lent s'écraser sur un nouveau robot Android. Il y a aussi d'autres robots fabriqués par Apple et Amazon.

Télécharger l’outil