Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Espionage — Набор для сниффинга пакетов в Linux для автоматизированных атак MiTM | Kitploit
Инструменты/GitHubGitHub/josh0xa/espionage
Сниффинг и анализ пакетовСетевая безопасностьТестирование на Проникновение
GitHubjosh0xa/espionage

Espionage

Набор для сниффинга пакетов в Linux для автоматизированных атак MiTM

Репозиторий
249472 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Espionage - Перехватчик сетевого трафика для Linux


Представлен в

lisence

О Espionage

Espionage — это сниффер сетевых пакетов, который перехватывает большие объёмы данных, передаваемых через интерфейс. Инструмент позволяет выполнять обычный и подробный анализ трафика с отображением живого потока данных, показывая направление пакетов, протоколы, флаги и т.д. Espionage также может подделывать ARP, так что все данные, отправляемые целью, перенаправляются через атакующего (MiTM). Espionage поддерживает IPv4, TCP/UDP, ICMP и HTTP. Espionage написан на Python 3.8, но также поддерживает версию 3.6. Это первая версия инструмента, поэтому, пожалуйста, свяжитесь с разработчиком, если хотите помочь внести вклад и добавить больше возможностей в Espionage. Примечание: это не обёртка для Scapy, scapylib используется только для помощи с HTTP-запросами и ARP.

Установка

1: git clone https://www.github.com/josh0xA/Espionage.git
2: cd Espionage
3: sudo python3 -m pip install -r requirments.txt
4: sudo python3 espionage.py --help

Использование

  1. sudo python3 espionage.py --normal --iface wlan0 -f capture_output.pcap
    Команда 1 выполнит чистый сниффинг пакетов и сохранит вывод в указанный pcap-файл. Замените wlan0 на ваш сетевой интерфейс.
  2. sudo python3 espionage.py --verbose --iface wlan0 -f capture_output.pcap
    Команда 2 выполнит более детальный (подробный) сниффинг пакетов и сохранит вывод в указанный pcap-файл.
  3. sudo python3 espionage.py --normal --iface wlan0
    Команда 3 всё равно выполнит чистый сниффинг пакетов, однако не будет сохранять данные в pcap-файл. Сохранение сниффа рекомендуется.
  4. sudo python3 espionage.py --verbose --httpraw --iface wlan0
    Команда 4 выполнит подробный сниффинг пакетов, а также покажет сырые данные http/tcp-пакетов в байтах.
  5. sudo python3 espionage.py --target <целевой-ip-адрес> --iface wlan0
    Команда 5 выполнит ARP-спуфинг целевого IP-адреса, и все отправляемые данные будут перенаправлены обратно на машину атакующего (вас/localhost).
  6. sudo python3 espionage.py --iface wlan0 --onlyhttp
    Команда 6 будет отображать только сниффенные пакеты на порту 80, использующие протокол HTTP.
  7. sudo python3 espionage.py --iface wlan0 --onlyhttpsecure Команда 7 будет отображать только сниффенные пакеты на порту 443, использующие протокол HTTPS (защищённый).
  • Нажмите Ctrl+C, чтобы остановить перехват пакетов и записать вывод в файл.

Меню

root@kitploit:~
usage: espionage.py [-h] [--version] [-n] [-v] [-url] [-o] [-ohs] [-hr] [-f FILENAME] -i IFACE
                    [-t TARGET]

optional arguments:
  -h, --help            show this help message and exit
  --version             returns the packet sniffers version.
  -n, --normal          executes a cleaner interception, less sophisticated.
  -v, --verbose         (recommended) executes a more in-depth packet interception/sniff.
  -url, --urlonly       only sniffs visited urls using http/https.
  -o, --onlyhttp        sniffs only tcp/http data, returns urls visited.
  -ohs, --onlyhttpsecure
                        sniffs only https data, (port 443).
  -hr, --httpraw        displays raw packet data (byte order) recieved or sent on port 80.

(Recommended) arguments for data output (.pcap):
  -f FILENAME, --filename FILENAME
                        name of file to store the output (make extension '.pcap').

(Required) arguments required for execution:
  -i IFACE, --iface IFACE
                        specify network interface (ie. wlan0, eth0, wlan1, etc.)

(ARP Spoofing) required arguments in-order to use the ARP Spoofing utility:
  -t TARGET, --target TARGET

asciicast

Статья

Простая статья на Medium находится здесь:
Нажмите здесь для официальной статьи на Medium

Этическое уведомление

Разработчик этой программы, Джош Скьявоне, написал следующий код только для образовательных и этических целей. Сниффенные/перехваченные данные не должны использоваться со злым умыслом. Джош Скьявоне не несёт ответственности за неправильное использование этого инструмента для тестирования на проникновение. Да благословит вас всех Бог.

Лицензия

MIT License
Copyright (c) 2024 Josh Schiavone


Скачать инструмент


  • sudo python3 espionage.py --iface wlan0 --urlonly
    Команда 8 будет сниффить и возвращать только посещённые жертвой URL-адреса (лучше всего работает с sslstrip).