Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Inveigh — .NET IPv4/IPv6 ferramenta machine-in-the-middle para testadores de penetração | Kitploit
Ferramentas/GitHubGitHub/kevin-robertson/inveigh
Testes de PenetraçãoRed Teaming
GitHubkevin-robertson/inveigh

Inveigh

.NET IPv4/IPv6 ferramenta machine-in-the-middle para testadores de penetração

Ver Repositório
3.0k47212há 10 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Inveigh

Inveigh é uma ferramenta multiplataforma .NET IPv4/IPv6 machine-in-the-middle para testadores de penetração. Este repositório contém a versão primária em C# bem como a versão legada em PowerShell.

Visão Geral

Inveigh realiza ataques de spoofing e captura de hashes/credenciais tanto por sniffing de pacotes quanto por listeners/sockets específicos de protocolo. O método de sniffing de pacotes, que foi a base para a versão original em PowerShell desta ferramenta, tem as seguintes vantagens:

  • Capturas de desafio/resposta NTLM SMB sobre o serviço SMB do Windows
  • Menos binds de porta visíveis no sistema host

A principal desvantagem é o acesso elevado necessário.

Nas versões atuais do Windows, os serviços UDP em execução por padrão permitem reutilização de portas. Portanto, o sniffing de pacotes não oferece mais vantagem para contornar portas UDP em uso. Os listeners UDP do Inveigh são todos configurados para aproveitar a reutilização de portas.

Descrições das Versões

  • PowerShell Inveigh - versão original desenvolvida ao longo de muitos anos. Por enquanto, pelo menos, esta versão (1.506) ficará sem atualizações adicionais. A documentação pode ser encontrada aqui.
  • C# Inveigh (também conhecido como InveighZero) - código POC original em C# combinado com uma portabilidade em C# da maior parte do código da versão PowerShell. Esta versão foi reconstruída em C# e está assumindo como a versão primária.

Funcionalidades

A versão C# do Inveigh contém ataques para os seguintes protocolos:

  • LLMNR [sniffer de pacotes | listener]
  • DNS [sniffer de pacotes | listener]
  • mDNS [sniffer de pacotes | listener]
  • NBNS [sniffer de pacotes | listener]
  • DHCPv6 [sniffer de pacotes | listener]
  • ICMPv6 [socket raw privilegiado]
  • HTTP [listener]
  • HTTPS [listener]
  • SMB [sniffer de pacotes | listener]
  • LDAP [listener]
  • WebDAV [listener]
  • Autenticação Proxy [listener]

Inveigh funciona com IPv4 e IPv6 nos casos em que o suporte para ambos é fornecido pelo protocolo subjacente.

Suporte Multiplataforma

O arquivo de projeto no estilo SDK do Inveigh está configurado para .NET 3.5, 4.6.2 e 6.0, sendo o 6.0 a versão que também funciona com Linux e macOS.

<TargetFrameworks>net35;net62;net6.0</TargetFrameworks>

Problemas Conhecidos

  • O sniffer de pacotes está disponível apenas no Windows devido a diferenças nas configurações de socket raw. Quando compilado para Linux ou macOS, o sniffer de pacotes será simplesmente desabilitado. Em vez disso, o listener SMB do Inveigh pode ser usado se a porta 445 estiver aberta.
  • O macOS requer que rotas estejam disponíveis para ingressar em grupos multicast. Em meus testes, precisei adicionar rotas para multicast DHCPv6 para realizar esse ataque nesta plataforma.
    sudo route -nv add -net ff02::1:2 -interface en0

Execução

dotnet Inveigh.dll

Compilações Direcionadas para Linux/macOS

  • Com .NET 6.0 instalado no sistema alvo
    dotnet publish -r linux-x64 -f net8.0 -p:AssemblyName=inveigh
    dotnet publish -r osx-x64 -f net8.0 -p:AssemblyName=inveigh

  • Sem .NET 6.0 instalado no sistema alvo
    dotnet publish --self-contained=true -p:PublishSingleFile=true -r linux-x64 -f net8.0 -p:AssemblyName=inveigh
    dotnet publish --self-contained=true -p:PublishSingleFile=true -r osx-x64 -f net8.0 -p:AssemblyName=inveigh

Uso

Os valores de parâmetros padrão estão localizados no início do Program.cs. Recomendo revisar e definir tudo de acordo com suas necessidades antes de compilar. Todos os parâmetros de ativar/desativar podem ser definidos com valores Y/N.``` //begin parameters - set defaults as needed before compile public static string argCert = "MIIKaQIBAzCCC..." public static string argCertPassword = "password"; public static string argChallenge = ""; public static string argConsole = "5"; public static string argConsoleLimit = "-1"; public static string argConsoleStatus = "0"; public static string argConsoleUnique = "Y"; public static string argDHCPv6 = "N"; public static string argDHCPv6TTL = "30"; public static string argDNS = "Y"; ... //end parameters

### Ajuda de Parâmetros```
.\Inveigh.exe -?

Control:

  -Inspect        Default=Disabled: (Y/N) inspect traffic only.

  -IPv4           Default=Enabled: (Y/N) IPv4 spoofing/capture.

  -IPv6           Default=Enabled: (Y/N) IPv6 spoofing/capture.

  -RunCount       Default=Unlimited: Number of NetNTLM captures to perform before auto-exiting.

  -RunTime        Default=Unlimited: Run time duration in minutes.


Output:

  -Console        Default=5: Set the level for console output. (0=none, 1=only captures/spoofs, 2=no disabled, no informational, 3=no disabled, no filtered, 4=no disabled, 5=all)  

  -ConsoleLimit   Default=Unlimited: Limit to queued console entries.

  -ConsoleStatus  Default=Disabled: Interval in minutes for auto-displaying capture details.

  -ConsoleUnique  Default=Enabled: (Y/N) displaying only unique (user and system combination) hashes at time of capture.

  -FileDirectory  Default=Working Directory: Valid path to an output directory for enabled file output.

  -FileOutput     Default=Enabled: (Y/N) real time file output.

  -FilePrefix     Default=Inveigh: Prefix for all output files.

  -FileUnique     Default=Enabled: (Y/N) outputting only unique (user and system combination) hashes.

  -LogOutput      Default=Disabled: (Y/N) outputting log entries.


Spoofers:

  -DHCPV6         Default=Disabled: (Y/N) DHCPv6 spoofing.

  -DHCPv6TTL      Default=300: Lease lifetime in seconds.

  -DNS            Default=Enabled: (Y/N) DNS spoofing.

  -DNSHost        Fully qualified hostname to use SOA/SRV responses.

  -DNSSRV         Default=LDAP: Comma separated list of SRV request services to answer.

  -DNSSuffix      DNS search suffix to include in DHCPv6/ICMPv6 responses.

  -DNSTTL         Default=30: DNS TTL in seconds.

  -DNSTYPES       Default=A: (A, AAAA, SOA, SRV) Comma separated list of DNS types to spoof.

  -ICMPv6         Default=Enabled: (Y/N) sending ICMPv6 router advertisements.

  -ICMPv6Interval Default=200: ICMPv6 RA interval in seconds.
  
  -ICMPv6TTL	  Default=300: ICMPv6 TTL in seconds.

  -IgnoreDomains  Default=None: Comma separated list of domains to ignore when spoofing.



  -IgnoreIPs      Default=Local: Comma separated list of source IP addresses to ignore when spoofing.

  -IgnoreMACs     Default=Local: Comma separated list of MAC addresses to ignore when DHCPv6 spoofing.
  
  -IgnoreQueries  Default=None: Comma separated list of name queries to ignore when spoofing.

  -Local          Default=Disabled: (Y/N) performing spoofing attacks against the host system.

  -LLMNR          Default=Enabled: (Y/N) LLMNR spoofing.

  -LLMNRTTL       Default=30: LLMNR TTL in seconds.

  -MAC            Local MAC address for DHCPv6.

  -MDNS           Default=Enabled: (Y/N) mDNS spoofing.

  -MDNSQuestions  Default=QU,QM: Comma separated list of question types to spoof. (QU,QM)

  -MDNSTTL        Default=120: mDNS TTL in seconds.

  -MDNSTypes      Default=A: Comma separated list of mDNS record types to spoof. (A,AAAA,ANY)

  -MDNSUnicast    Default=Enabled: (Y/N) sending a unicast only response to a QM request.

  -NBNS           Default=Disabled: (Y/N) NBNS spoofing.

  -NBNSTTL        Default=165: NBNS TTL in seconds.

  -NBNSTypes      Default=00,20: Comma separated list of NBNS types to spoof. (00,03,20,1B)

  -ReplyToDomains Default=All: Comma separated list of domains to respond to when spoofing.

  -ReplyToIPs     Default=All: Comma separated list of source IP addresses to respond to when spoofing.
Baixar ferramenta