Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
IotShark — IotShark - Monitoramento e Análise de Tráfego IoT | Kitploit
Ferramentas/GitHubGitHub/sahilmgandhi/iotshark
Sniffing e Análise de PacotesSegurança IoTColeta de InformaçõesSegurança de RedeAprendizado e Educação
GitHubsahilmgandhi/iotshark

IotShark

IotShark - Monitoramento e Análise de Tráfego IoT

Ver Repositório
9221há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cs219-f19-final-project

IoTShark

Este é o nosso projeto final para CS 219 do trimestre de outono de 2019.

O IoTShark é um serviço de monitoramento de IoT que permite aos usuários monitorar seus dispositivos IoT para tendências nos dados enviados/recebidos. Normalmente, configurar um ataque man-in-the-middle com as configurações adequadas pode levar bastante tempo e pode parecer assustadoramente impossível para aqueles com pouca ou nenhuma experiência em segurança da computação ou até mesmo em ciência da computação.

O IoTShark visa fornecer uma solução [quase] totalmente automatizada para que um usuário monitore seus dispositivos IoT simplesmente executando um único script. O usuário apenas precisa selecionar qual dispositivo deseja monitorar, e este programa cuida do restante do trabalho pesado, iniciando o envenenamento ARP, configurando o encaminhamento de pacotes e o sniffer de pacotes man-in-the-middle. Ele também possui uma interface web interativa e fácil de entender, onde o usuário pode filtrar os pacotes com base em portas, tipos e carimbos de data/hora para obter uma compreensão mais ampla de quanto e quando as coisas estão sendo transmitidas.

Também pretendemos classificar certos tipos de dados, como mensagens de heartbeat, transferências de dados e anomalias, embora o último provavelmente seja demonstrado no teste RPi não criptografado, pois é difícil fazer detecção de anomalias sem grandes quantidades de dados (e precisaríamos de muitos dispositivos e indivíduos para reunir tantos dados).

Como executar:

🚨🚨🚨 Observe que as instruções a seguir foram apenas verificadas no MacOS. Se você usa Linux ou Windows + WSL, os resultados podem variar e pode não funcionar. 🚨🚨🚨

  1. Instale as bibliotecas necessárias: pip3 install -r requirements.txt
  2. Configure o encaminhamento de IP: sudo sysctl net.inet.ip.forwarding=1
  3. Execute o aplicativo: sudo python3 iotshark.py

O Script Principal

Crie um envionment virtual Python e instale os pacotes de dependência.

root@kitploit:~
virtualenv --python=`which python3` venv
source venv/bin/activate
pip install -r requirements.txt

Certifique-se de que o encaminhamento de pacotes está ativado em sua máquina local. Isso é necessário para que o ataque man-in-the-middle funcione. No macOS, isso pode ser feito com:

root@kitploit:~
sudo sysctl net.inet.ip.forwarding=1

Execute o programa principal iotshark.py. Veja esse script para as opções aceitas.

Atualmente, este programa realiza as seguintes 4 ações:

  1. Escaneia todos os hosts na sub-rede fornecida pela opção -s ou em um conjunto de sub-redes residenciais comuns
  2. Descobre o fabricante do hardware e o sistema operacional de cada host
  3. Realiza envenenamento ARP entre o host selecionado e o roteador gateway
  4. Gera gráficos de dados capturados anteriormente pela opção -f seguida pelo caminho relativo para o arquivo csv

Após o envenenamento ARP estar em execução, você pode examinar o tráfego do dispositivo alvo pelo Wireshark com um filtro de exibição como:

root@kitploit:~
(ip.src==192.168.0.215 or ip.dst==192.168.0.215) and tcp.port != 443

Formato do Arquivo de Dados

Os dados capturados são armazenados em um arquivo csv com o seguinte formato:

{timestamp, incoming_bytes, outgoing_bytes, srcport, dstport, transfer_protocol, connection_protocol, srcip, dstip}

root@kitploit:~
123123213, 0, 240, 36, 80, 65124, HTTP, UDP, 192.168.0.215, 104.24.4.5
123123240, 300, 0, 800, 443, 65125, HTTPS, TCP, 104.24.4.5, 192.168.0.215

Usando a Ferramenta para Sniffar Dispositivos IoT

Por exemplo, aqui está uma longa string que podemos dizer ao Alexa Echo Dot/Google Home enquanto sniffamos seu tráfego. Preste atenção se o dispositivo está transmitindo dados antes da wake word.

root@kitploit:~
É uma noite escura e tempestuosa. Meus amigos e eu acabamos de voltar do Parque Nacional de Yosemite, onde a rápida raposa marrom pula sobre o cão preguiçoso. Na próxima semana é o Dia de Ação de Graças. A Black Friday de 2019 também está chegando. É uma boa hora para fazer algo emocionante, como fazer uma aula de Segurança da Computação ou uma aula de Linguagens de Programação na UCLA. A propósito, o primeiro Airbus A380 jumbo jet está se aposentando. Nós gostamos de voar naquele avião.

WAKE_WORD, como está o clima em Los Angeles no Dia de Ação de Graças?

Enfim, temos Boeing 787 Dreamliners para voos transcontinentais. A aula de Web and Mobile System com o Ravi é incrível. Devemos atualizar a máquina de lavar comercial durante a promoção da Black Friday. O clima ensolarado e claro está voltando e uma viagem ao Parque Nacional de Joshua Tree nos espera. Bem, acabei de ver um gato lento colidindo com um novo robô Android. Existem também alguns outros robôs feitos pela Apple e Amazon.
Baixar ferramenta