Morpheus - Ettercap TCP/IP 자동화 (MITM 하이재킹 도구)
버전 릴리스: v2.2 - STABLE
저자: pedro ubuntu [ r00t-3xp10it ]
코드명: oneiroi phobetor (그리스 신화의 꿈의 신)
지원 배포판: Linux Ubuntu, Kali, Debian, BackBox, Parrot OS
Suspicious-Shell-Activity© (SSA) RedTeam 개발 @2018
저자는 이 도구의 오용에 대해 어떤 책임도 지지 않습니다.
사전 동의 없이 대상을 공격하는 것은 불법이며 법에 의해 처벌된다는 점을 기억하십시오.
Morpheus는 Man-In-The-Middle (mitm) 제품군으로, 사용자가 ettercap, urlsnarf, msgsnarf, tcpkill을
백엔드 애플리케이션으로 사용하여 tcp/udp 데이터를 조작할 수 있게 합니다.
하지만 이 도구의 주요 목적은 대상 공격/스니핑을 쉽게 만드는 것이 아니라,
tcp/udp 조작 기술(etter 필터)에 대한 주의를 환기시키는 것입니다.
Morpheus는 사전 구성된 필터와 함께 제공되지만, 사용자가 공격을 실행할 때
이를 개선할 수 있습니다 (morpheus 스크립팅 콘솔). 공격이 끝나면 Morpheus는
필터를 기본 상태로 되돌립니다. 이를 통해 사용자는 필터 명령 구문을 망칠 염려 없이
실행 중에 필터를 개선할 수 있습니다. "스크립팅 팬이 안전하게 새로운 개념을 테스트하기에 완벽합니다"...
힌트: morpheus는 두 가지 방법으로 필터를 개선할 수 있습니다.
1º - 모피어스를 실행하기 전에 필터를 편집하면 변경 사항이 '영구적'으로 적용됩니다.
2º - 'morpheus 스크립팅 콘솔'을 사용하여 필터를 편집하면 변경 사항이 한 번만 활성화됩니다.
morpheus는 다양한 작업을 수행하기 위해 제가 작성한 필터 모음과 함께 제공됩니다:
웹 페이지의 이미지 교체, 웹 페이지의 텍스트 교체, 웹 페이지에 페이로드 주입,
서비스 거부 공격(소스로부터 패킷 드롭/킬), 브라우저 트래픽을 다른 도메인으로 리디렉션,
그리고 처음부터 필터를 빌드/컴파일하여 morpheus 프레임워크(옵션 W)를 통해 실행할 수 있는 기능을 제공합니다.
"필터는 javascript, css, flash 등의 브라우저 언어를 사용하여 확장할 수 있습니다"...
이 예제에서는 " HTML 태그"를 사용하여 대상 요청에 리디렉션 URL을 주입하고 있습니다.
이 예제에서는 'CSS3'를 사용하여 웹 페이지를 180도 회전시키고 있습니다.
1º - 대상 시스템이 ARP 스푸핑 공격으로부터 보호되고 있으면 morpheus는 실패합니다.
2º - 대상 시스템은 ARP 스푸핑이 효과적이기 위해 때때로 넷 캐시를 지워야 합니다.
3º - morpheus에 설명된 많은 공격은 대상 HSTS 탐지 시스템에 의해 차단될 수 있습니다.
4º - morpheus는 ettercap을 높은 권한(uid 0 | gid 0)으로 실행해야 합니다.
ssl 감지기가 활성화되지 않은 관리자로 실행되는 올바른 ettercap 구성 표시
기본적으로 morpheus는 (시작 시) ettercap이 제공하는 원래 etter.conf/etter.dns 파일을 대체합니다.
종료 시 morpheus는 해당 파일을 원래 상태로 되돌립니다..
[변경 사항을 되돌리려면 도구를 올바르게 종료하는 것이 중요합니다 ('E'를 눌러 종료)]
필수: ettercap, nmap, zenity, apache2
하위 종속성: driftnet, dsniff (urlsnarf, tcpkill, msgsnarf), sslstrip-0.9, dns2proxy
ettercap (alor&naga) | nmap (fyodor) | apache2 (Rob McCool) | dsniff (Dug Song)
필터: irongeek (이미지 교체) | seannicholls (180도 회전) | TheBlaCkCoDeR09 (ToR-브라우저-0데이)
1º - git clone https://github.com/r00t-3xp10it/morpheus.git
2º - cd morpheus
3º - chmod -R +x *.sh
4º - chmod -R +x *.py
5º - nano settings
6º - sudo ./morpheus.sh
Morpheus v2.2는 사용자가 가짜 User_Agent [iPhone]를 보내 nmap으로 스캔할 수 있게 합니다.
morpheus 메인 폴더 아래 [settings] 파일에서 이 특수 기능을 활성화하세요.
힌트: 이 설정은 morpheus [스캔 LAN for live hosts]에서만 사용할 수 있습니다.
힌트: 도구를 실행하기 전에 morpheus http.lua 라이브러리를 편집하여 다른 user_agent를 입력할 수 있습니다.
힌트: 제가 수정한 http.lua 라이브러리는 실행 시 다른 user_agent 입력도 허용합니다. 예:
nmap -sV --script-args http.useragent="Apache-HttpClient/4.0.3 (java 1.5)" Target-Ip
힌트: 이 모듈은 .im 도메인이 리디렉션되지 않는 것에 의존합니다.
방화벽 [옵션 1] 사전 구성 필터는 다음 서비스의 자격 증명을 캡처합니다:
http, ftp, ssh, telnet (facebook은 https/ssl 사용 :( ), 의심스러운 연결 보고, 일반 웹소셜 브라우징
(facebook, twitter, youtube) 보고, 봇넷 연결 (Mocbot IRC Bot, Darkcomet 등) 존재 보고,
브라우저 트래픽 리디렉션, 사용자가 연결 차단(drop, kill) 가능하게 함
"참고: morpheus는 실행 전에 필터에 '더 많은 규칙을 추가'할 수 있는 기능을 제공합니다"
[morpheus] 호스트:192.168.1.67 [ -> ] 포트:23 telnet ☆
소스 IP 주소 흐름 목적지 등급 양호
[morpheus] 호스트:192.168.1.67 [ <- ] 포트:23 telnet ☠
목적지 IP 흐름 소스 포트 등급 의심
기본적으로 방화벽 필터는 공격 및 방어 도구처럼 작동하여 tcp/udp 데이터 흐름을 분석하여 로그인, 의심스러운 트래픽, 무차별 대입 공격, 대상 IP 차단 등을 보고합니다.