
Una suite di sniffing di pacchetti Linux per attacchi MiTM automatizzati
Espionage è un packet sniffer di rete che intercetta grandi quantità di dati in transito su un'interfaccia. Lo strumento permette agli utenti di eseguire analisi del traffico normali e verbose che mostrano un feed live del traffico, rivelando direzione dei pacchetti, protocolli, flag, ecc. Espionage può anche fare spoofing ARP, quindi tutti i dati inviati dal target vengono reindirizzati attraverso l'attaccante (MiTM). Espionage supporta IPv4, TCP/UDP, ICMP e HTTP. Espionage è stato scritto in Python 3.8 ma supporta anche la versione 3.6. Questa è la prima versione dello strumento, quindi contatta lo sviluppatore se vuoi contribuire e aggiungere altre funzionalità a Espionage. Nota: Questo non è un wrapper di Scapy, scapylib assiste solo le richieste HTTP e ARP.
1: git clone https://www.github.com/josh0xA/Espionage.git
2: cd Espionage
3: sudo python3 -m pip install -r requirments.txt
4: sudo python3 espionage.py --help
sudo python3 espionage.py --normal --iface wlan0 -f capture_output.pcapwlan0 con la tua interfaccia di rete.sudo python3 espionage.py --verbose --iface wlan0 -f capture_output.pcapsudo python3 espionage.py --normal --iface wlan0sudo python3 espionage.py --verbose --httpraw --iface wlan0sudo python3 espionage.py --target <target-ip-address> --iface wlan0sudo python3 espionage.py --iface wlan0 --onlyhttpsudo python3 espionage.py --iface wlan0 --onlyhttpsecure
Il comando 7 mostrerà solo i pacchetti sniffati sulla porta 443 utilizzando il protocollo HTTPS (sicuro).usage: espionage.py [-h] [--version] [-n] [-v] [-url] [-o] [-ohs] [-hr] [-f FILENAME] -i IFACE
[-t TARGET]
optional arguments:
-h, --help show this help message and exit
--version returns the packet sniffers version.
-n, --normal executes a cleaner interception, less sophisticated.
-v, --verbose (recommended) executes a more in-depth packet interception/sniff.
-url, --urlonly only sniffs visited urls using http/https.
-o, --onlyhttp sniffs only tcp/http data, returns urls visited.
-ohs, --onlyhttpsecure
sniffs only https data, (port 443).
-hr, --httpraw displays raw packet data (byte order) recieved or sent on port 80.
(Recommended) arguments for data output (.pcap):
-f FILENAME, --filename FILENAME
name of file to store the output (make extension '.pcap').
(Required) arguments required for execution:
-i IFACE, --iface IFACE
specify network interface (ie. wlan0, eth0, wlan1, etc.)
(ARP Spoofing) required arguments in-order to use the ARP Spoofing utility:
-t TARGET, --target TARGET
Un semplice articolo su Medium può essere trovato qui:
Clicca Qui Per L'Articolo Ufficiale su Medium
Lo sviluppatore di questo programma, Josh Schiavone, ha scritto il seguente codice solo per scopi educativi ed etici. I dati sniffati/intercettati non devono essere utilizzati con intenti malevoli. Josh Schiavone non è responsabile per l'uso improprio di questo strumento di penetration testing. Che Dio vi benedica tutti.
MIT License
Copyright (c) 2024 Josh Schiavone
sudo python3 espionage.py --iface wlan0 --urlonly