
Morpheus - Automatizando o Ettercap TCP/IP (Ferramenta de MITM-hijacking)
Versão do lançamento: v2.2 - ESTÁVEL
Autor: pedro ubuntu [ r00t-3xp10it ]
Nome de código: oneiroi phobetor (O deus grego dos sonhos da mitologia)
Distros suportadas: Linux Ubuntu, Kali, Debian, BackBox, Parrot OS
Suspicious-Shell-Activity© (SSA) RedTeam develop @2018
O autor não se responsabiliza pelo mau uso desta ferramenta,
lembre-se que atacar alvos sem consentimento prévio é ilegal e punido por lei.
Morpheus é um conjunto de ferramentas Man-In-The-Middle (mitm) que permite aos usuários
manipular dados tcp/udp usando ettercap, urlsnarf, msgsnarf e tcpkill como aplicativos de backend.
Mas o principal objetivo desta ferramenta não é fornecer uma maneira fácil de explorar/farejar alvos,
mas sim um chamado de atenção para técnicas de manipulação tcp/udp (filtros etter)
Morpheus vem com alguns filtros pré-configurados, mas permite que os usuários os melhorem
ao lançar o ataque (console de script morpheus). Ao final do ataque, morpheus reverterá
o filtro ao seu estado padrão, permitindo que os usuários melhorem os filtros em tempo
de execução sem medo de bagunçar a sintaxe dos comandos do filtro e estragá-lo.
"Perfeito para fãs de scripts testarem novos conceitos com segurança"...
DICA: morpheus permite que você melhore os filtros de 2 maneiras diferentes
1º - Edite o filtro antes de executar morpheus e as 'alterações' serão permanentes
2º - Edite o filtro usando o 'console de script morpheus' e as alterações ficam ativas apenas uma vez
morpheus vem com uma coleção de filtros escritos por mim para realizar várias tarefas:
substituir imagens em páginas da web, substituir texto em páginas da web, injetar payloads em páginas da web,
ataques de negação de serviço (descartar, matar pacotes da origem), redirecionar o tráfego do navegador
para outro domínio e oferece a capacidade de construir e compilar seu filtro do zero
e executá-lo através do framework morpheus (opção W).
"Os filtros podem ser estendidos usando linguagens de navegador como: javascript, css, flash, etc"...
Neste exemplo, estamos usando a tag HTML "" para injetar uma URL de redirecionamento na solicitação do alvo
Neste exemplo, estamos usando 'CSS3' para acionar a rotação de 180º da página da web morpheus v1.6-Alpha
1º - morpheus falhará se o sistema alvo estiver protegido contra ataques de envenenamento ARP
2º - o sistema alvo às vezes precisa limpar o cache de rede para que o envenenamento ARP seja eficaz
3º - muitos ataques descritos no morpheus podem ser descartados pelo sistema de detecção HSTS do alvo.
4º - morpheus precisa que o ettercap seja executado com privilégios elevados (uid 0 | gid 0).
Exibição correta da configuração do ettercap (executando como Admin sem disectores SSL ativos) morpheus v1.6-Alpha
Por padrão, morpheus (na inicialização) substituirá os arquivos originais etter.conf/etter.dns
fornecidos pelo ettercap. Ao sair, morpheus reverterá esses arquivos ao estado original..
[ É IMPORTANTE SAIR DA FERRAMENTA CORRETAMENTE PARA REVERTER AS ALTERAÇÕES FEITAS (pressione 'E' para sair) ]
obrigatório: ettercap, nmap, zenity, apache2
sub-dependências: driftnet, dsniff (urlsnarf, tcpkill, msgsnarf), sslstrip-0.9, dns2proxy
ettercap (alor&naga) | nmap (fyodor) | apache2 (Rob McCool) | dsniff (Dug Song)
filtros: irongeek (substituir img) | seannicholls (girar 180º) | TheBlaCkCoDeR09 (ToR-Browser-0day)
1º - git clone https://github.com/r00t-3xp10it/morpheus.git
2º - cd morpheus
3º - chmod -R +x *.sh
4º - chmod -R +x *.py
5º - nano settings
6º - sudo ./morpheus.sh
morpheus v2.2-Alpha
Morpheus v2.2 permite que seus usuários escaneiem com nmap enviando um User_Agent falso [ IPhone ]
Ative esta função especial no arquivo [ settings ] na pasta principal do morpheus.
DICA: Esta configuração só está disponível no morpheus [ escanear LAN por hosts ativos ]
morpheus v2.2-Alpha
DICA: podemos editar a lib http.lua do morpheus e inserir outro user_agent antes de executar a ferramenta.
DICA: Minha lib http.lua modificada também permite diferentes entradas de user_agent em tempo de execução, como:
nmap -sV --script-args http.useragent="Apache-HttpClient/4.0.3 (java 1.5)" Target-Ip
morpheus v2.2-Alpha
morpheus v2.2-Alpha
morpheus v2.2-Alpha
morpheus v2.2-Alpha
morpheus v2.2-Alpha
DICA: Este módulo depende de que o domínio .im não seja redirecionado
O filtro pré-configurado do firewall [opção 1] capturará credenciais dos seguintes serviços:
http, ftp, ssh, telnet (facebook usa https/ssl :( ) reporta conexões suspeitas, reporta navegação
comum em redes sociais (facebook, twitter, youtube), reporta a existência de conexões botnet como:
Mocbot IRC Bot, Darkcomet, redireciona tráfego do navegador e permite que os usuários bloqueiem conexões (drop, kill).
"Lembre-se: morpheus dá aos seus usuários a capacidade de 'adicionar mais regras' aos filtros antes da execução"
[morpheus] host:192.168.1.67 [ -> ] port:23 telnet ☆
IP de origem fluxo destino classificação boa
[morpheus] host:192.168.1.67 [ <- ] port:23 telnet ☠
IP de destino fluxo porta origem classificação suspeita
morpheus v2.2-Alpha
morpheus v2.2-Alpha
morpheus v2.2-Alpha
morpheus v2.2-Alpha
Basicamente, o filtro de firewall atua como uma ferramenta ofensiva e defensiva, analisando o fluxo de dados tcp/udp para relatar logins, tráfego suspeito, brute-force, bloquear IP do alvo, etc.
_EOF