
Linuxパケットスニッフィングスイート - 自動化されたMiTM攻撃用
Espionageは、インターフェースを通過する大量のデータを傍受するネットワークパケットスニファです。このツールは、通常および詳細なトラフィック解析を実行でき、ライブフィードでトラフィックを表示し、パケットの方向、プロトコル、フラグなどを明らかにします。EspionageはARPスプーフィングも可能で、ターゲットが送信するすべてのデータは攻撃者を経由してリダイレクトされます(MiTM)。EspionageはIPv4、TCP/UDP、ICMP、HTTPをサポートしています。EspionageはPython 3.8で書かれていますが、バージョン3.6もサポートしています。これはツールの最初のバージョンですので、貢献してEspionageにさらに機能を追加したい場合は開発者に連絡してください。注:これはScapyラッパーではありません。scapylibはHTTPリクエストとARPの補助のみを行います。
1: git clone https://www.github.com/josh0xA/Espionage.git
2: cd Espionage
3: sudo python3 -m pip install -r requirments.txt
4: sudo python3 espionage.py --help
sudo python3 espionage.py --normal --iface wlan0 -f capture_output.pcapwlan0を実際のネットワークインターフェースに置き換えてください。sudo python3 espionage.py --verbose --iface wlan0 -f capture_output.pcapsudo python3 espionage.py --normal --iface wlan0sudo python3 espionage.py --verbose --httpraw --iface wlan0sudo python3 espionage.py --target <target-ip-address> --iface wlan0sudo python3 espionage.py --iface wlan0 --onlyhttpsudo python3 espionage.py --iface wlan0 --onlyhttpsecuresudo python3 espionage.py --iface wlan0 --urlonly
コマンド8は被害者が訪問したURLのみをスニッフィングして返します(sslstripとの組み合わせで最適に動作します)。usage: espionage.py [-h] [--version] [-n] [-v] [-url] [-o] [-ohs] [-hr] [-f FILENAME] -i IFACE
[-t TARGET]
optional arguments:
-h, --help show this help message and exit
--version returns the packet sniffers version.
-n, --normal executes a cleaner interception, less sophisticated.
-v, --verbose (recommended) executes a more in-depth packet interception/sniff.
-url, --urlonly only sniffs visited urls using http/https.
-o, --onlyhttp sniffs only tcp/http data, returns urls visited.
-ohs, --onlyhttpsecure
sniffs only https data, (port 443).
-hr, --httpraw displays raw packet data (byte order) recieved or sent on port 80.
(Recommended) arguments for data output (.pcap):
-f FILENAME, --filename FILENAME
name of file to store the output (make extension '.pcap').
(Required) arguments required for execution:
-i IFACE, --iface IFACE
specify network interface (ie. wlan0, eth0, wlan1, etc.)
(ARP Spoofing) required arguments in-order to use the ARP Spoofing utility:
-t TARGET, --target TARGET
簡単なMediumの記事はこちらにあります:
公式Medium記事はこちらをクリック
このプログラムの開発者Josh Schiavoneは、教育目的および倫理的な目的のみのために上記のコードを作成しました。傍受されたデータは悪意のある目的に使用してはなりません。Josh Schiavoneは、このペネトレーションテストツールの誤用について一切の責任を負いません。神の祝福がありますように。
MIT License
Copyright (c) 2024 Josh Schiavone