Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
morpheus — Morpheus - Automatizando o Ettercap TCP/IP (Ferramenta de MITM-hijacking) | Kitploit
Ferramentas/GitHubGitHub/r00t-3xp10it/morpheus
Sniffing e Análise de PacotesFerramentas de PhishingReconhecimentoExploraçãoEvasão de IDS/IPSExploração de Aplicações WebColeta de InformaçõesSegurança de RedeTestes de PenetraçãoRed Teaming
GitHubr00t-3xp10it/morpheus
882237há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

morpheus

Morpheus - Automatizando o Ettercap TCP/IP (Ferramenta de MITM-hijacking)

Ver Repositório

Version Stage Build AUR

Morpheus - ferramenta automatizada de sequestro TCP/IP com ettercap

morpheus v2.2-BETA

root@kitploit:~
Versão do lançamento: v2.2 - ESTÁVEL
Autor: pedro ubuntu  [ r00t-3xp10it ]
Nome de código: oneiroi phobetor (O deus grego dos sonhos da mitologia)
Distros suportadas: Linux Ubuntu, Kali, Debian, BackBox, Parrot OS
Suspicious-Shell-Activity© (SSA) RedTeam develop @2018

AVISO LEGAL

root@kitploit:~
O autor não se responsabiliza pelo mau uso desta ferramenta,
lembre-se que atacar alvos sem consentimento prévio é ilegal e punido por lei.

Descrição do framework

root@kitploit:~
Morpheus é um conjunto de ferramentas Man-In-The-Middle (mitm) que permite aos usuários
manipular dados tcp/udp usando ettercap, urlsnarf, msgsnarf e tcpkill como aplicativos de backend.
Mas o principal objetivo desta ferramenta não é fornecer uma maneira fácil de explorar/farejar alvos,
mas sim um chamado de atenção para técnicas de manipulação tcp/udp (filtros etter)

Morpheus vem com alguns filtros pré-configurados, mas permite que os usuários os melhorem
ao lançar o ataque (console de script morpheus). Ao final do ataque, morpheus reverterá
o filtro ao seu estado padrão, permitindo que os usuários melhorem os filtros em tempo
de execução sem medo de bagunçar a sintaxe dos comandos do filtro e estragá-lo.
"Perfeito para fãs de scripts testarem novos conceitos com segurança"...

DICA: morpheus permite que você melhore os filtros de 2 maneiras diferentes
1º - Edite o filtro antes de executar morpheus e as 'alterações' serão permanentes
2º - Edite o filtro usando o 'console de script morpheus' e as alterações ficam ativas apenas uma vez

O que podemos realizar usando filtros?

root@kitploit:~
morpheus vem com uma coleção de filtros escritos por mim para realizar várias tarefas:
substituir imagens em páginas da web, substituir texto em páginas da web, injetar payloads em páginas da web,
ataques de negação de serviço (descartar, matar pacotes da origem), redirecionar o tráfego do navegador
para outro domínio e oferece a capacidade de construir e compilar seu filtro do zero
e executá-lo através do framework morpheus (opção W).

"Os filtros podem ser estendidos usando linguagens de navegador como: javascript, css, flash, etc"...

Neste exemplo, estamos usando a tag HTML "" para injetar uma URL de redirecionamento na solicitação do alvo morpheus v1.6-Alpha Neste exemplo, estamos usando 'CSS3' para acionar a rotação de 180º da página da web morpheus v1.6-Alpha


Limitações do framework

root@kitploit:~
1º - morpheus falhará se o sistema alvo estiver protegido contra ataques de envenenamento ARP
2º - o sistema alvo às vezes precisa limpar o cache de rede para que o envenenamento ARP seja eficaz
3º - muitos ataques descritos no morpheus podem ser descartados pelo sistema de detecção HSTS do alvo.

4º - morpheus precisa que o ettercap seja executado com privilégios elevados (uid 0 | gid 0).
Exibição correta da configuração do ettercap (executando como Admin sem disectores SSL ativos) morpheus v1.6-Alpha

root@kitploit:~
Por padrão, morpheus (na inicialização) substituirá os arquivos originais etter.conf/etter.dns
fornecidos pelo ettercap. Ao sair, morpheus reverterá esses arquivos ao estado original..
[ É IMPORTANTE SAIR DA FERRAMENTA CORRETAMENTE PARA REVERTER AS ALTERAÇÕES FEITAS (pressione 'E' para sair) ]

Dependências

root@kitploit:~
obrigatório: ettercap, nmap, zenity, apache2
sub-dependências: driftnet, dsniff (urlsnarf, tcpkill, msgsnarf), sslstrip-0.9, dns2proxy

Créditos

root@kitploit:~
ettercap (alor&naga) | nmap (fyodor) | apache2 (Rob McCool) | dsniff (Dug Song)
filtros: irongeek (substituir img) | seannicholls (girar 180º) | TheBlaCkCoDeR09 (ToR-Browser-0day)

Download/Instalação

root@kitploit:~
  1º - git clone https://github.com/r00t-3xp10it/morpheus.git
  2º - cd morpheus
  3º - chmod -R +x *.sh
  4º - chmod -R +x *.py
  5º - nano settings
  6º - sudo ./morpheus.sh




Varreduras Nmap disponíveis [opção S]

morpheus v2.2-Alpha

root@kitploit:~
  Morpheus v2.2 permite que seus usuários escaneiem com nmap enviando um User_Agent falso [ IPhone ]
  Ative esta função especial no arquivo [ settings ] na pasta principal do morpheus.
  DICA: Esta configuração só está disponível no morpheus [ escanear LAN por hosts ativos ]

morpheus v2.2-Alpha

root@kitploit:~
  DICA: podemos editar a lib http.lua do morpheus e inserir outro user_agent antes de executar a ferramenta.
  DICA: Minha lib http.lua modificada também permite diferentes entradas de user_agent em tempo de execução, como:
  nmap -sV --script-args http.useragent="Apache-HttpClient/4.0.3 (java 1.5)" Target-Ip

morpheus v2.2-Alpha


Detectando solicitações DHCP para acessar a LAN local [opção 17]

morpheus v2.2-Alpha


Detectando-bloqueando conexões de criptomoedas [opção 18]

morpheus v2.2-Alpha


Redirecionar todos os dispositivos na LAN para o Google (pegadinha) [opção 19]

morpheus v2.2-Alpha morpheus v2.2-Alpha DICA: Este módulo depende de que o domínio .im não seja redirecionado


Capturas de tela do filtro de firewall [opção 1]

root@kitploit:~
O filtro pré-configurado do firewall [opção 1] capturará credenciais dos seguintes serviços:
http, ftp, ssh, telnet (facebook usa https/ssl :( ) reporta conexões suspeitas, reporta navegação
comum em redes sociais (facebook, twitter, youtube), reporta a existência de conexões botnet como:
Mocbot IRC Bot, Darkcomet, redireciona tráfego do navegador e permite que os usuários bloqueiem conexões (drop, kill).
"Lembre-se: morpheus dá aos seus usuários a capacidade de 'adicionar mais regras' aos filtros antes da execução"

[morpheus] host:192.168.1.67   [ -> ]  port:23 telnet  ☆
           IP de origem        fluxo    destino        classificação boa

[morpheus] host:192.168.1.67   [ <- ]  port:23 telnet  ☠
           IP de destino       fluxo    porta origem   classificação suspeita

morpheus v2.2-Alpha

morpheus v2.2-Alpha

morpheus v2.2-Alpha

morpheus v2.2-Alpha

Basicamente, o filtro de firewall atua como uma ferramenta ofensiva e defensiva, analisando o fluxo de dados tcp/udp para relatar logins, tráfego suspeito, brute-force, bloquear IP do alvo, etc.



_EOF

Baixar ferramenta