NetRaptor - Strumento MITM per ARP Poisoning
NetRaptor è uno strumento di ARP poisoning basato su GUI realizzato con Python che consente di scansionare una rete, selezionare un target e un gateway ed eseguire un attacco Man-in-the-Middle (MITM). Questo strumento è progettato esclusivamente per scopi educativi e test di sicurezza di rete autorizzati.
Features
- Scansione di rete: Scansiona gli host su un intervallo di rete specificato.
- Selezione del target e del gateway: Seleziona facilmente un target e un IP gateway dai dispositivi scoperti o inserisci manualmente un IP gateway. L'IP gateway è l'indirizzo IP del tuo router.
- ARP Poisoning: Esegue ARP poisoning per avviare un attacco MITM.
- Analisi dei pacchetti con Wireshark: Usa Wireshark per catturare e analizzare il traffico di rete.
- GUI intuitiva: Realizzata con Tkinter per un'interazione semplice.
- Interrompi ARP Poisoning: Interrompi l'attacco in qualsiasi momento usando il pulsante "Stop ARP Poisoning"
Disclaimer
NetRaptor è sviluppato esclusivamente per scopi educativi e test di penetrazione autorizzati. Utilizzare questo strumento per eseguire ARP poisoning o attacchi Man-in-the-Middle (MITM) su reti senza permesso esplicito è illegale e non etico. L'autore non si assume alcuna responsabilità per l'uso improprio di questo strumento. Utilizzando NetRaptor, accetti di essere l'unico responsabile delle tue azioni e di utilizzarlo solo in ambienti controllati, come laboratori o sistemi per cui hai esplicita autorizzazione.
Compatibilità
- Linux (Debian, RHEL, Arch)
Requisiti
- Python 3.x
- Scapy: Per la manipolazione dei pacchetti di rete.
- Tkinter: Per la GUI (di solito incluso con Python di default).
- Wireshark (opzionale): Per analizzare i pacchetti di rete
Installazione
-
Clona il repository:
git clone https://gitlab.com/s_r_e_e_r_a_j/NetRaptor.git
-
Vai nella directory NetRaptor
cd NetRaptor
-
Installa le librerie richieste
pip3 install -r requirements.txt
Nota per utenti Kali, Parrot, Ubuntu 23.04+, Arch Linux:
Se vedi un errore come:
error: externally-managed-environment
allora usa:
PYVER=$(python3 -c "import sys; print(f'{sys.version_info[0]}.{sys.version_info[1]}')")
sudo pip3 install -r requirements.txt --target /usr/local/lib/python${PYVER}/dist-packages --break-system-packages
Poi premi invio
-
Vai nella directory NetRaptor:
cd NetRaptor
-
installa lo strumento
sudo python3 install.py
Poi digita y per installare.
-
Avvia lo strumento:
sudo netraptor
Istruzioni:
- Inserisci intervallo di rete: Specifica l'intervallo di rete (es. 192.168.1.0/24) da scansionare.
- Scansiona gli host: Clicca "Scan for Hosts" per scoprire i dispositivi sulla rete.
- Seleziona target e gateway: Scegli un dispositivo target e un gateway dai menu a discesa, o inserisci manualmente un IP gateway se non è elencato. L'IP gateway è l'indirizzo IP del tuo router.
- Avvia ARP Poisoning: Clicca "Start ARP Poisoning" per avviare l'attacco.
- Interrompi ARP Poisoning: Se devi interrompere l'attacco, clicca il pulsante "Stop ARP Poisoning". Questo terminerà in modo sicuro il processo di ARP poisoning.
- Apri Wireshark: Avvia Wireshark per catturare e analizzare i pacchetti di rete. Seleziona l'interfaccia di rete in Wireshark e inizia la cattura per osservare il traffico di rete tra target e gateway. Cerca richieste ARP, risposte e altri pacchetti intercettati.
Panoramica della GUI
- Titolo: Mostra "NetRaptor" come nome dello strumento.
- Input intervallo di rete: Inserisci l'intervallo di rete da scansionare.
- Pulsante Scansiona: Avvia la scansione di rete per scoprire gli host.
- Menu a discesa Target: Elenca gli host scoperti per la selezione del target.
- Menu a discesa Gateway: Elenca gli host scoperti per la selezione del gateway o consente l'inserimento manuale. L'IP gateway è l'indirizzo IP del tuo router.
- Pulsante Avvia ARP Poisoning: Avvia l'attacco ARP poisoning sul target e gateway selezionati.
- Pulsante Interrompi ARP Poisoning: Interrompe l'attacco ARP poisoning una volta avviato.
- Wireshark: Usa Wireshark in parallelo per monitorare e analizzare il traffico di rete durante l'attacco.
Disinstallazione
cd NetRaptor
cd NetRaptor
sudo python3 install.py
Poi digita n per disinstallare.
Licenza
Questo progetto è concesso in licenza MIT. Vedi il file LICENSE per i dettagli.