
Polymorph est un framework de manipulation de paquets réseau en temps réel prenant en charge la quasi-totalité des protocoles existants.
Polymorph est un outil qui facilite la modification du trafic réseau à la volée en permettant l'exécution de code Python sur les paquets réseau interceptés en temps réel.
Ce framework peut être utilisé pour modifier en temps réel les paquets réseau qui implémentent tout protocole réseau spécifié publiquement. De plus, il peut être employé pour modifier des protocoles réseau spécifiés de manière privée en créant des abstractions et des champs personnalisés.
Polymorph est spécialement conçu pour être installé et exécuté sur un système d'exploitation Linux. Avant d'installer le framework, les prérequis suivants doivent être installés :
sudo apt install build-essential python3-dev libnetfilter-queue-dev tshark tcpdump python3-pip wireshark git
Après l'installation des dépendances, le framework lui-même peut être installé avec le gestionnaire de paquets Python pip de la manière suivante (pour éviter les erreurs, installez Polymorph avec l'utilisateur root) :
python -m venv polymorph_env
source polymorph_env/bin/activate
pip install git+https://github.com/kti/python-netfilterqueue
pip install polymorph
Vous trouverez ci-dessous quelques ressources et exemples pratiques avec lesquels vous pouvez apprendre comment fonctionne Polymorph. Je vous recommande de lire les articles dans l'ordre suivant :
release-notes-2.0.4
release-notes-2.0.0
release-notes-1.0.3
release-notes-1.0.0
Ce programme est publié dans le but d'être utilisé à des fins éducatives et pour contribuer à l'amélioration de la sécurité des systèmes. Je ne suis pas responsable de l'utilisation abusive de ce projet.