
Suite de Sniffing de Pacotes Linux para Ataques MiTM Automatizados
Espionage é um sniffer de pacotes de rede que intercepta grandes quantidades de dados sendo transmitidos através de uma interface. A ferramenta permite que os usuários executem análises de tráfego normal e detalhada, mostrando um feed ao vivo do tráfego, revelando direção dos pacotes, protocolos, flags, etc. Espionage também pode falsificar ARP, de modo que todos os dados enviados pelo alvo sejam redirecionados através do atacante (MiTM). Espionage suporta IPv4, TCP/UDP, ICMP e HTTP. Espionage foi escrito em Python 3.8, mas também suporta a versão 3.6. Esta é a primeira versão da ferramenta, portanto, entre em contato com o desenvolvedor se quiser contribuir e adicionar mais ao Espionage. Nota: Isso não é um wrapper do Scapy, scapylib apenas auxilia com requisições HTTP e ARP.
1: git clone https://www.github.com/josh0xA/Espionage.git
2: cd Espionage
3: sudo python3 -m pip install -r requirments.txt
4: sudo python3 espionage.py --help
sudo python3 espionage.py --normal --iface wlan0 -f capture_output.pcapwlan0 pela sua interface de rede.sudo python3 espionage.py --verbose --iface wlan0 -f capture_output.pcapsudo python3 espionage.py --normal --iface wlan0sudo python3 espionage.py --verbose --httpraw --iface wlan0sudo python3 espionage.py --target <target-ip-address> --iface wlan0sudo python3 espionage.py --iface wlan0 --onlyhttpsudo python3 espionage.py --iface wlan0 --onlyhttpsecure
O Comando 7 exibirá apenas pacotes capturados na porta 443 utilizando o protocolo HTTPS (seguro).usage: espionage.py [-h] [--version] [-n] [-v] [-url] [-o] [-ohs] [-hr] [-f FILENAME] -i IFACE
[-t TARGET]
optional arguments:
-h, --help show this help message and exit
--version returns the packet sniffers version.
-n, --normal executes a cleaner interception, less sophisticated.
-v, --verbose (recommended) executes a more in-depth packet interception/sniff.
-url, --urlonly only sniffs visited urls using http/https.
-o, --onlyhttp sniffs only tcp/http data, returns urls visited.
-ohs, --onlyhttpsecure
sniffs only https data, (port 443).
-hr, --httpraw displays raw packet data (byte order) recieved or sent on port 80.
(Recommended) arguments for data output (.pcap):
-f FILENAME, --filename FILENAME
name of file to store the output (make extension '.pcap').
(Required) arguments required for execution:
-i IFACE, --iface IFACE
specify network interface (ie. wlan0, eth0, wlan1, etc.)
(ARP Spoofing) required arguments in-order to use the ARP Spoofing utility:
-t TARGET, --target TARGET
Um artigo simples no Medium pode ser encontrado aqui:
Clique aqui para o artigo oficial no Medium
O desenvolvedor deste programa, Josh Schiavone, escreveu o seguinte código apenas para fins educacionais e éticos. Os dados capturados/interceptados não devem ser usados com intenção maliciosa. Josh Schiavone não é responsável pelo mau uso desta ferramenta de teste de penetração. Que Deus abençoe a todos.
MIT License
Copyright (c) 2024 Josh Schiavone
sudo python3 espionage.py --iface wlan0 --urlonly