Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Inveigh — .NET IPv4/IPv6 инструмент для атак типа «человек посередине» для пентестеров | Kitploit
Инструменты/GitHubGitHub/kevin-robertson/inveigh
Тестирование на ПроникновениеRed Teaming
GitHubkevin-robertson/inveigh

Inveigh

.NET IPv4/IPv6 инструмент для атак типа «человек посередине» для пентестеров

Репозиторий
3.0k4721310 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Inveigh

Inveigh — это кроссплатформенный .NET-инструмент для атак «человек-посередине» (IPv4/IPv6), предназначенный для пентестеров. Этот репозиторий содержит основную версию на C#, а также устаревшую версию на PowerShell.

Обзор

Inveigh выполняет спуфинг-атаки и захват хэшей/учётных данных как через сниффинг пакетов, так и через специализированные слушатели/сокеты протоколов. Метод сниффинга пакетов, который был основой оригинальной версии этого инструмента на PowerShell, имеет следующие преимущества:

  • Захват SMB NTLM запросов/ответов через службу SMB Windows
  • Меньше видимых привязок портов на хост-системе

Основной недостаток — требуемый повышенный доступ.

В современных версиях Windows службы UDP, работающие по умолчанию, допускают повторное использование портов. Поэтому сниффинг пакетов больше не даёт преимуществ в обход занятых UDP-портов. Все UDP-слушатели Inveigh настроены на использование повторного использования портов.

Описания версий

  • PowerShell Inveigh — оригинальная версия, разрабатывавшаяся на протяжении многих лет. По крайней мере пока, эта версия (1.506) не будет получать обновлений. Документация доступна здесь.
  • C# Inveigh (также известная как InveighZero) — оригинальный POC-код на C#, объединённый с портом большей части кода версии PowerShell на C#. Эта версия теперь переписана на C# и становится основной.

Возможности

Версия Inveigh на C# содержит атаки на следующие протоколы:

  • LLMNR [сниффер пакетов | слушатель]
  • DNS [сниффер пакетов | слушатель]
  • mDNS [сниффер пакетов | слушатель]
  • NBNS [сниффер пакетов | слушатель]
  • DHCPv6 [сниффер пакетов | слушатель]
  • ICMPv6 [привилегированный сырой сокет]
  • HTTP [слушатель]
  • HTTPS [слушатель]
  • SMB [сниффер пакетов | слушатель]
  • LDAP [слушатель]
  • WebDAV [слушатель]
  • Proxy Auth [слушатель]

Inveigh работает как с IPv4, так и с IPv6 в случаях, когда поддержка обоих протоколов предусмотрена базовым протоколом.

Кроссплатформенная поддержка

Файл проекта Inveigh в стиле SDK настроен для .NET 3.5, 4.6.2 и 6.0, причём версия 6.0 также работает с Linux и macOS.

<TargetFrameworks>net35;net62;net6.0</TargetFrameworks>

Известные проблемы

  • Сниффер пакетов доступен только в Windows из-за различий в настройке сырых сокетов. При компиляции для Linux или macOS сниффер пакетов будет просто отключён. Вместо этого можно использовать SMB-слушатель Inveigh, если порт 445 открыт.
  • macOS требует, чтобы маршруты были доступны для присоединения к многоадресным группам. В моём тестировании мне пришлось добавлять маршруты для многоадресной рассылки DHCPv6, чтобы выполнить эту атаку на данной платформе.
    sudo route -nv add -net ff02::1:2 -interface en0

Запуск

dotnet Inveigh.dll

Целевые сборки для Linux/macOS

  • С установленным .NET 6.0 на целевой системе
    dotnet publish -r linux-x64 -f net8.0 -p:AssemblyName=inveigh
    dotnet publish -r osx-x64 -f net8.0 -p:AssemblyName=inveigh

  • Без установленного .NET 6.0 на целевой системе
    dotnet publish --self-contained=true -p:PublishSingleFile=true -r linux-x64 -f net8.0 -p:AssemblyName=inveigh
    dotnet publish --self-contained=true -p:PublishSingleFile=true -r osx-x64 -f net8.0 -p:AssemblyName=inveigh

Использование

Значения параметров по умолчанию находятся в начале Program.cs. Рекомендую просмотреть и настроить всё под ваши нужды перед компиляцией. Все параметры включения/отключения можно задать значениями Y/N.``` //begin parameters - set defaults as needed before compile public static string argCert = "MIIKaQIBAzCCC..." public static string argCertPassword = "password"; public static string argChallenge = ""; public static string argConsole = "5"; public static string argConsoleLimit = "-1"; public static string argConsoleStatus = "0"; public static string argConsoleUnique = "Y"; public static string argDHCPv6 = "N"; public static string argDHCPv6TTL = "30"; public static string argDNS = "Y"; ... //end parameters

### Справка по параметрам```
.\Inveigh.exe -?

Control:

  -Inspect        Default=Disabled: (Y/N) inspect traffic only.

  -IPv4           Default=Enabled: (Y/N) IPv4 spoofing/capture.

  -IPv6           Default=Enabled: (Y/N) IPv6 spoofing/capture.

  -RunCount       Default=Unlimited: Number of NetNTLM captures to perform before auto-exiting.

  -RunTime        Default=Unlimited: Run time duration in minutes.


Output:

  -Console        Default=5: Set the level for console output. (0=none, 1=only captures/spoofs, 2=no disabled, no informational, 3=no disabled, no filtered, 4=no disabled, 5=all)  

  -ConsoleLimit   Default=Unlimited: Limit to queued console entries.

  -ConsoleStatus  Default=Disabled: Interval in minutes for auto-displaying capture details.

  -ConsoleUnique  Default=Enabled: (Y/N) displaying only unique (user and system combination) hashes at time of capture.

  -FileDirectory  Default=Working Directory: Valid path to an output directory for enabled file output.

  -FileOutput     Default=Enabled: (Y/N) real time file output.

  -FilePrefix     Default=Inveigh: Prefix for all output files.

  -FileUnique     Default=Enabled: (Y/N) outputting only unique (user and system combination) hashes.

  -LogOutput      Default=Disabled: (Y/N) outputting log entries.


Spoofers:

  -DHCPV6         Default=Disabled: (Y/N) DHCPv6 spoofing.

  -DHCPv6TTL      Default=300: Lease lifetime in seconds.

  -DNS            Default=Enabled: (Y/N) DNS spoofing.

  -DNSHost        Fully qualified hostname to use SOA/SRV responses.

  -DNSSRV         Default=LDAP: Comma separated list of SRV request services to answer.

  -DNSSuffix      DNS search suffix to include in DHCPv6/ICMPv6 responses.

  -DNSTTL         Default=30: DNS TTL in seconds.

  -DNSTYPES       Default=A: (A, AAAA, SOA, SRV) Comma separated list of DNS types to spoof.

  -ICMPv6         Default=Enabled: (Y/N) sending ICMPv6 router advertisements.

  -ICMPv6Interval Default=200: ICMPv6 RA interval in seconds.
  
  -ICMPv6TTL	  Default=300: ICMPv6 TTL in seconds.

  -IgnoreDomains  Default=None: Comma separated list of domains to ignore when spoofing.



  -IgnoreIPs      Default=Local: Comma separated list of source IP addresses to ignore when spoofing.

  -IgnoreMACs     Default=Local: Comma separated list of MAC addresses to ignore when DHCPv6 spoofing.
  
  -IgnoreQueries  Default=None: Comma separated list of name queries to ignore when spoofing.

  -Local          Default=Disabled: (Y/N) performing spoofing attacks against the host system.

  -LLMNR          Default=Enabled: (Y/N) LLMNR spoofing.

  -LLMNRTTL       Default=30: LLMNR TTL in seconds.

  -MAC            Local MAC address for DHCPv6.

  -MDNS           Default=Enabled: (Y/N) mDNS spoofing.

  -MDNSQuestions  Default=QU,QM: Comma separated list of question types to spoof. (QU,QM)

  -MDNSTTL        Default=120: mDNS TTL in seconds.

  -MDNSTypes      Default=A: Comma separated list of mDNS record types to spoof. (A,AAAA,ANY)

  -MDNSUnicast    Default=Enabled: (Y/N) sending a unicast only response to a QM request.

  -NBNS           Default=Disabled: (Y/N) NBNS spoofing.

  -NBNSTTL        Default=165: NBNS TTL in seconds.

  -NBNSTypes      Default=00,20: Comma separated list of NBNS types to spoof. (00,03,20,1B)

  -ReplyToDomains Default=All: Comma separated list of domains to respond to when spoofing.

  -ReplyToIPs     Default=All: Comma separated list of source IP addresses to respond to when spoofing.

  -ReplyToMACs    Default=All: Comma separated list of MAC addresses to respond to when DHCPv6 spoofing.
  
  -ReplyToQueries Default=All: Comma separated list of name queries to respond to when spoofing.

  -SpooferIP      Default=Autoassign: IP address included in spoofing responses.
Скачать инструмент