
Morpheus - Ettercap TCP/IP को स्वचालित करना (MITM-अपहरण उपकरण)
संस्करण रिलीज़: v2.2 - स्थिर
लेखक: pedro ubuntu [ r00t-3xp10it ]
कोडनेम: oneiroi phobetor (मिथोलॉजिकल स्वप्न देवता ग्रीक)
समर्थित डिस्ट्रोस: Linux Ubuntu, Kali, Debian, BackBox, Parrot OS
Suspicious-Shell-Activity© (SSA) RedTeam विकास @2018
लेखक इस उपकरण के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है,
याद रखें कि पूर्व सहमति के बिना लक्ष्यों पर हमला करना अवैध है और कानून द्वारा दंडनीय है।
Morpheus एक मैन-इन-द-मिडिल (mitm) सुइट है जो उपयोगकर्ताओं को
tcp/udp डेटा में हेरफेर करने के लिए बैकएंड एप्लिकेशन के रूप में ettercap, urlsnarf, msgsnarf और tcpkill का उपयोग करने की अनुमति देता है।
लेकिन इस उपकरण का मुख्य उद्देश्य लक्ष्यों का शोषण/सूंघना आसान बनाना नहीं है,
बल्कि tcp/udp हेरफेर तकनीकों (etter फिल्टर) पर ध्यान आकर्षित करना है।
Morpheus कुछ पूर्व-कॉन्फ़िगर फिल्टर के साथ आता है लेकिन यह उपयोगकर्ताओं को
हमला शुरू करते समय उन्हें सुधारने की अनुमति देगा (morpheus स्क्रिप्टिंग कंसोल)। हमले के अंत में morpheus
फिल्टर को उसकी डिफ़ॉल्ट स्थिति में वापस लाएगा, जिससे उपयोगकर्ता
फिल्टर कमांड सिंटैक्स के साथ खिलवाड़ करने और फिल्टर को खराब करने के डर के बिना रनटाइम पर फिल्टर में सुधार कर सकते हैं।
"स्क्रिप्टिंग प्रशंसकों के लिए नई अवधारणाओं का सुरक्षित रूप से परीक्षण करने के लिए एकदम सही"...
संकेत: morpheus आपको 2 अलग-अलग तरीकों से फिल्टर में सुधार करने की अनुमति देता है
1º - morpheus चलाने से पहले फिल्टर संपादित करें और 'परिवर्तन' स्थायी होंगे
2º - 'morpheus स्क्रिप्टिंग कंसोल' का उपयोग करके फिल्टर संपादित करें और परिवर्तन केवल एक बार सक्रिय होते हैं
morpheus मेरे द्वारा लिखित फिल्टर के संग्रह के साथ आता है जो विभिन्न कार्यों को पूरा करने के लिए है:
वेबपेजों में छवियों को बदलना, वेबपेजों में टेक्स्ट बदलना, वेबपेजों में पेलोड इंजेक्ट करना,
डिनायल-ऑफ-सर्विस हमले (स्रोत से पैकेट गिराना/मारना), ब्राउज़र ट्रैफ़िक को
किसी अन्य डोमेन पर रीडायरेक्ट करना और आपको अपना फिल्टर खरोंच से बनाने
और morpheus फ्रेमवर्क (विकल्प W) के माध्यम से चलाने की क्षमता देता है।
"फिल्टर को ब्राउज़र भाषाओं जैसे: javascript, css, flash, आदि का उपयोग करके विस्तारित किया जा सकता है"..."
इस उदाहरण में हम " HTML टैग" का उपयोग लक्ष्य अनुरोध में एक रीडायरेक्शन URL इंजेक्ट करने के लिए कर रहे हैं
इस उदाहरण में हम 'CSS3' का उपयोग वेबपेज 180º रोटेशन ट्रिगर करने के लिए कर रहे हैं
1º - morpheus विफल हो जाएगा यदि लक्ष्य प्रणाली ARP पॉइज़न हमलों से सुरक्षित है
2º - लक्ष्य प्रणाली को कभी-कभी ARP पॉइज़न प्रभावी होने के लिए नेट कैश साफ़ करने की आवश्यकता होती है
3º - morpheus में वर्णित कई हमले लक्ष्य HSTS डिटेक्शन सिस्टम द्वारा गिराए जा सकते हैं
4º - morpheus को ettercap को उच्च विशेषाधिकारों (uid 0 | gid 0) के साथ निष्पादित करने की आवश्यकता है।
सही ettercap कॉन्फ़िगरेशन प्रदर्शन (ssl डिसेक्टर्स सक्रिय हुए बिना व्यवस्थापक के रूप में चल रहा है)
डिफ़ॉल्ट रूप से morpheus (स्टार्टअप पर) ettercap द्वारा प्रदान की गई मूल
etter.conf/etter.dns फ़ाइलों को बदल देगा। बाहर निकलने पर morpheus
उन फ़ाइलों को उनकी मूल स्थिति में वापस लाएगा..
[ उपकरण से ठीक से बाहर निकलना महत्वपूर्ण है ताकि किए गए परिवर्तन वापस हो जाएं (बाहर निकलने के लिए 'E' दबाएं) ]
आवश्यक: ettercap, nmap, zenity, apache2
उप-निर्भरताएँ: driftnet, dsniff (urlsnarf, tcpkill, msgsnarf), sslstrip-0.9, dns2proxy
ettercap (alor&naga) | nmap (fyodor) | apache2 (Rob McCool) | dsniff (Dug Song)
फिल्टर: irongeek (replace img) | seannicholls (rotate 180º) | TheBlaCkCoDeR09 (ToR-Browser-0day)
1º - git clone https://github.com/r00t-3xp10it/morpheus.git
2º - cd morpheus
3º - chmod -R +x *.sh
4º - chmod -R +x *.py
5º - nano settings
6º - sudo ./morpheus.sh
Morpheus v2.2 अपने उपयोगकर्ताओं को एक नकली User_Agent [ IPhone ] भेजकर nmap के साथ स्कैन करने की अनुमति देता है
इस विशेष फ़ंक्शन को morpheus मुख्य फ़ोल्डर के तहत [ settings ] फ़ाइल में सक्रिय करें।
संकेत: यह सेटिंग केवल morpheus [ सक्रिय होस्ट के लिए LAN स्कैन करें ] में उपलब्ध है
संकेत: हम उपकरण चलाने से पहले morpheus http.lua lib को संपादित कर सकते हैं और अन्य user_agent इनपुट कर सकते हैं।
संकेत: मेरी संशोधित http.lua lib रन-टाइम पर विभिन्न user_agent इनपुट की भी अनुमति देती है जैसे:
nmap -sV --script-args http.useragent="Apache-HttpClient/4.0.3 (java 1.5)" Target-Ip
संकेत: यह मॉड्यूल .im डोमेन के रीडायरेक्ट न होने पर निर्भर करता है
फायरवॉल [विकल्प 1] पूर्व-कॉन्फ़िगर फ़िल्टर निम्नलिखित सेवाओं से क्रेडेंशियल कैप्चर करेगा:
http, ftp, ssh, telnet (फेसबुक https/ssl का उपयोग करता है :( ) संदिग्ध कनेक्शन रिपोर्ट करना, सामान्य
वेबसोशल ब्राउज़िंग (फेसबुक, ट्विटर, यूट्यूब) रिपोर्ट करना, बॉटनेट कनेक्शनों की उपस्थिति रिपोर्ट करना जैसे:
Mocbot IRC Bot, Darkcomet, ब्राउज़र ट्रैफ़िक रीडायरेक्ट करना और उपयोगकर्ताओं को कनेक्शन ब्लॉक करने की अनुमति देना (ड्रॉप, किल)
"याद रखें: morpheus अपने उपयोगकर्ताओं को निष्पादन से पहले फिल्टर में 'और अधिक नियम जोड़ने' की क्षमता देता है"
[morpheus] होस्ट:192.168.1.67 [ -> ] पोर्ट:23 टेलनेट ☆
स्रोत IP पता प्रवाह गंतव्य रैंक अच्छा
[morpheus] होस्ट:192.168.1.67 [ <- ] पोर्ट:23 टेलनेट ☠
गंतव्य IP प्रवाह स्रोत पोर्ट रैंक संदिग्ध
मूल रूप से फायरवॉल फ़िल्टर एक आक्रामक और रक्षात्मक उपकरण की तरह कार्य करेगा जो लॉगिन, संदिग्ध ट्रैफ़िक, ब्रूट-फोर्स, लक्ष्य IP अवरोध आदि की रिपोर्ट करने के लिए tcp/udp डेटा प्रवाह का विश्लेषण करता है।
_EOF