
Набор для сниффинга пакетов в Linux для автоматизированных атак MiTM
Espionage — это сниффер сетевых пакетов, который перехватывает большие объёмы данных, передаваемых через интерфейс. Инструмент позволяет выполнять обычный и подробный анализ трафика с отображением живого потока данных, показывая направление пакетов, протоколы, флаги и т.д. Espionage также может подделывать ARP, так что все данные, отправляемые целью, перенаправляются через атакующего (MiTM). Espionage поддерживает IPv4, TCP/UDP, ICMP и HTTP. Espionage написан на Python 3.8, но также поддерживает версию 3.6. Это первая версия инструмента, поэтому, пожалуйста, свяжитесь с разработчиком, если хотите помочь внести вклад и добавить больше возможностей в Espionage. Примечание: это не обёртка для Scapy, scapylib используется только для помощи с HTTP-запросами и ARP.
1: git clone https://www.github.com/josh0xA/Espionage.git
2: cd Espionage
3: sudo python3 -m pip install -r requirments.txt
4: sudo python3 espionage.py --help
sudo python3 espionage.py --normal --iface wlan0 -f capture_output.pcapwlan0 на ваш сетевой интерфейс.sudo python3 espionage.py --verbose --iface wlan0 -f capture_output.pcapsudo python3 espionage.py --normal --iface wlan0sudo python3 espionage.py --verbose --httpraw --iface wlan0sudo python3 espionage.py --target <целевой-ip-адрес> --iface wlan0sudo python3 espionage.py --iface wlan0 --onlyhttpsudo python3 espionage.py --iface wlan0 --onlyhttpsecure
Команда 7 будет отображать только сниффенные пакеты на порту 443, использующие протокол HTTPS (защищённый).usage: espionage.py [-h] [--version] [-n] [-v] [-url] [-o] [-ohs] [-hr] [-f FILENAME] -i IFACE
[-t TARGET]
optional arguments:
-h, --help show this help message and exit
--version returns the packet sniffers version.
-n, --normal executes a cleaner interception, less sophisticated.
-v, --verbose (recommended) executes a more in-depth packet interception/sniff.
-url, --urlonly only sniffs visited urls using http/https.
-o, --onlyhttp sniffs only tcp/http data, returns urls visited.
-ohs, --onlyhttpsecure
sniffs only https data, (port 443).
-hr, --httpraw displays raw packet data (byte order) recieved or sent on port 80.
(Recommended) arguments for data output (.pcap):
-f FILENAME, --filename FILENAME
name of file to store the output (make extension '.pcap').
(Required) arguments required for execution:
-i IFACE, --iface IFACE
specify network interface (ie. wlan0, eth0, wlan1, etc.)
(ARP Spoofing) required arguments in-order to use the ARP Spoofing utility:
-t TARGET, --target TARGET
Простая статья на Medium находится здесь:
Нажмите здесь для официальной статьи на Medium
Разработчик этой программы, Джош Скьявоне, написал следующий код только для образовательных и этических целей. Сниффенные/перехваченные данные не должны использоваться со злым умыслом. Джош Скьявоне не несёт ответственности за неправильное использование этого инструмента для тестирования на проникновение. Да благословит вас всех Бог.
MIT License
Copyright (c) 2024 Josh Schiavone
sudo python3 espionage.py --iface wlan0 --urlonly