Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
morpheus — Morpheus - Ettercap TCP/IP 자동화 (MITM 하이재킹 도구) | Kitploit
도구/GitHubGitHub/r00t-3xp10it/morpheus
Packet Sniffing & AnalysisPhishing ToolsReconnaissanceExploitationIDS/IPS EvasionWeb Application ExploitationInformation GatheringNetwork SecurityPenetration TestingRed Teaming
GitHub
882237357년 전Kitploit 검토 완료
r00t-3xp10it/morpheus

morpheus

Morpheus - Ettercap TCP/IP 자동화 (MITM 하이재킹 도구)

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Version Stage Build AUR

Morpheus - 자동화된 ettercap TCP/IP 하이재킹 도구

morpheus v2.2-BETA

버전 릴리스: v2.2 - STABLE
저자: pedro ubuntu  [ r00t-3xp10it ]
코드명: oneiroi phobetor (그리스 신화의 꿈의 신)
지원 배포판: Linux Ubuntu, Kali, Debian, BackBox, Parrot OS
Suspicious-Shell-Activity© (SSA) RedTeam 개발 @2018

법적 고지

저자는 이 도구의 오용에 대해 어떤 책임도 지지 않습니다. 
사전 동의 없이 대상을 공격하는 것은 불법이며 법에 의해 처벌된다는 점을 기억하십시오.

프레임워크 설명

Morpheus는 Man-In-The-Middle (mitm) 제품군으로, 사용자가 ettercap, urlsnarf, msgsnarf, tcpkill을 
백엔드 애플리케이션으로 사용하여 tcp/udp 데이터를 조작할 수 있게 합니다.
하지만 이 도구의 주요 목적은 대상 공격/스니핑을 쉽게 만드는 것이 아니라, 
tcp/udp 조작 기술(etter 필터)에 대한 주의를 환기시키는 것입니다.

Morpheus는 사전 구성된 필터와 함께 제공되지만, 사용자가 공격을 실행할 때 
이를 개선할 수 있습니다 (morpheus 스크립팅 콘솔). 공격이 끝나면 Morpheus는 
필터를 기본 상태로 되돌립니다. 이를 통해 사용자는 필터 명령 구문을 망칠 염려 없이 
실행 중에 필터를 개선할 수 있습니다. "스크립팅 팬이 안전하게 새로운 개념을 테스트하기에 완벽합니다"...

힌트: morpheus는 두 가지 방법으로 필터를 개선할 수 있습니다.
1º - 모피어스를 실행하기 전에 필터를 편집하면 변경 사항이 '영구적'으로 적용됩니다.
2º - 'morpheus 스크립팅 콘솔'을 사용하여 필터를 편집하면 변경 사항이 한 번만 활성화됩니다.

필터를 사용하여 무엇을 할 수 있나요?

morpheus는 다양한 작업을 수행하기 위해 제가 작성한 필터 모음과 함께 제공됩니다:
웹 페이지의 이미지 교체, 웹 페이지의 텍스트 교체, 웹 페이지에 페이로드 주입,
서비스 거부 공격(소스로부터 패킷 드롭/킬), 브라우저 트래픽을 다른 도메인으로 리디렉션,
그리고 처음부터 필터를 빌드/컴파일하여 morpheus 프레임워크(옵션 W)를 통해 실행할 수 있는 기능을 제공합니다.

"필터는 javascript, css, flash 등의 브라우저 언어를 사용하여 확장할 수 있습니다"...

이 예제에서는 " HTML 태그"를 사용하여 대상 요청에 리디렉션 URL을 주입하고 있습니다. morpheus v1.6-Alpha 이 예제에서는 'CSS3'를 사용하여 웹 페이지를 180도 회전시키고 있습니다. morpheus v1.6-Alpha


프레임워크 제한 사항

1º - 대상 시스템이 ARP 스푸핑 공격으로부터 보호되고 있으면 morpheus는 실패합니다.
2º - 대상 시스템은 ARP 스푸핑이 효과적이기 위해 때때로 넷 캐시를 지워야 합니다.
3º - morpheus에 설명된 많은 공격은 대상 HSTS 탐지 시스템에 의해 차단될 수 있습니다.

4º - morpheus는 ettercap을 높은 권한(uid 0 | gid 0)으로 실행해야 합니다.
ssl 감지기가 활성화되지 않은 관리자로 실행되는 올바른 ettercap 구성 표시 morpheus v1.6-Alpha

기본적으로 morpheus는 (시작 시) ettercap이 제공하는 원래 etter.conf/etter.dns 파일을 대체합니다.
종료 시 morpheus는 해당 파일을 원래 상태로 되돌립니다..
[변경 사항을 되돌리려면 도구를 올바르게 종료하는 것이 중요합니다 ('E'를 눌러 종료)]

종속성

필수: ettercap, nmap, zenity, apache2
하위 종속성: driftnet, dsniff (urlsnarf, tcpkill, msgsnarf), sslstrip-0.9, dns2proxy

크레딧

ettercap (alor&naga) | nmap (fyodor) | apache2 (Rob McCool) | dsniff (Dug Song)
필터: irongeek (이미지 교체) | seannicholls (180도 회전) | TheBlaCkCoDeR09 (ToR-브라우저-0데이)

다운로드/설치

  1º - git clone https://github.com/r00t-3xp10it/morpheus.git
  2º - cd morpheus
  3º - chmod -R +x *.sh
  4º - chmod -R +x *.py
  5º - nano settings
  6º - sudo ./morpheus.sh




사용 가능한 Nmap 스캔 [옵션 S]

morpheus v2.2-Alpha

  Morpheus v2.2는 사용자가 가짜 User_Agent [iPhone]를 보내 nmap으로 스캔할 수 있게 합니다.
  morpheus 메인 폴더 아래 [settings] 파일에서 이 특수 기능을 활성화하세요.
  힌트: 이 설정은 morpheus [스캔 LAN for live hosts]에서만 사용할 수 있습니다.

morpheus v2.2-Alpha

  힌트: 도구를 실행하기 전에 morpheus http.lua 라이브러리를 편집하여 다른 user_agent를 입력할 수 있습니다.
  힌트: 제가 수정한 http.lua 라이브러리는 실행 시 다른 user_agent 입력도 허용합니다. 예:
  nmap -sV --script-args http.useragent="Apache-HttpClient/4.0.3 (java 1.5)" Target-Ip

morpheus v2.2-Alpha


로컬 LAN에 접근하기 위한 DHCP 요청 감지 [옵션 17]

morpheus v2.2-Alpha


암호화폐 연결 감지/차단 [옵션 18]

morpheus v2.2-Alpha


LAN의 모든 장치를 구글 장난으로 리디렉션 [옵션 19]

morpheus v2.2-Alpha morpheus v2.2-Alpha 힌트: 이 모듈은 .im 도메인이 리디렉션되지 않는 것에 의존합니다.


방화벽 필터 스크린샷 [옵션 1]

방화벽 [옵션 1] 사전 구성 필터는 다음 서비스의 자격 증명을 캡처합니다:
http, ftp, ssh, telnet (facebook은 https/ssl 사용 :( ), 의심스러운 연결 보고, 일반 웹소셜 브라우징
(facebook, twitter, youtube) 보고, 봇넷 연결 (Mocbot IRC Bot, Darkcomet 등) 존재 보고,
브라우저 트래픽 리디렉션, 사용자가 연결 차단(drop, kill) 가능하게 함
"참고: morpheus는 실행 전에 필터에 '더 많은 규칙을 추가'할 수 있는 기능을 제공합니다"

[morpheus] 호스트:192.168.1.67   [ -> ]  포트:23 telnet  ☆
           소스 IP 주소        흐름      목적지          등급 양호

[morpheus] 호스트:192.168.1.67   [ <- ]  포트:23 telnet  ☠
           목적지 IP            흐름      소스 포트        등급 의심

morpheus v2.2-Alpha

morpheus v2.2-Alpha

morpheus v2.2-Alpha

morpheus v2.2-Alpha

기본적으로 방화벽 필터는 공격 및 방어 도구처럼 작동하여 tcp/udp 데이터 흐름을 분석하여 로그인, 의심스러운 트래픽, 무차별 대입 공격, 대상 IP 차단 등을 보고합니다.



도구 다운로드