Morpheus - Автоматизация Ettercap TCP/IP (инструмент MITM-перехвата)
Версия выпуска: v2.2 — STABLE
Автор: pedro ubuntu [ r00t-3xp10it ]
Кодовое имя: oneiroi phobetor (мифологический греческий бог снов)
Поддерживаемые дистрибутивы: Linux Ubuntu, Kali, Debian, BackBox, Parrot OS
Suspicious-Shell-Activity© (SSA) RedTeam разработка @2018
Автор не несет ответственности за неправильное использование этого инструмента;
помните, что атака на цели без предварительного согласия незаконна и наказуема по закону.
Morpheus — это набор Man-In-The-Middle (MITM), который позволяет пользователям
манипулировать данными TCP/UDP, используя в качестве внутренних приложений
ettercap, urlsnarf, msgsnarf и tcpkill.
Но основная цель этого инструмента — не предоставить простой способ эксплуатации/перехвата целей,
а скорее привлечь внимание к методам манипуляции TCP/UDP (фильтры etter).
Morpheus поставляется с некоторыми предварительно настроенными фильтрами, но позволяет пользователям
улучшать их при запуске атаки (консоль сценариев morpheus). В конце атаки morpheus вернет фильтр
в исходное состояние, что позволит пользователям улучшать фильтры во время выполнения, не опасаясь
испортить синтаксис команд фильтра и не повредить его.
"Идеально подходит для любителей сценариев, чтобы безопасно тестировать новые концепции"...
ПОДСКАЗКА: morpheus позволяет улучшать фильтры двумя способами:
1º — Отредактируйте фильтр перед запуском morpheus, и «изменения» будут постоянными.
2º — Отредактируйте фильтр с помощью «консоли сценариев morpheus», и изменения будут активны только один раз.
morpheus поставляется с набором фильтров, написанных мной для выполнения различных задач:
замена изображений на веб-страницах, замена текста на веб-страницах, внедрение полезных нагрузок
на веб-страницы, атаки типа «отказ в обслуживании» (сброс, уничтожение пакетов от источника),
перенаправление трафика браузера на другой домен и возможность создать и скомпилировать свой
фильтр с нуля и запустить его через фреймворк morpheus (опция W).
"Фильтры могут быть расширены с помощью языков браузера: javascript, css, flash и т.д."...
В этом примере мы используем « HTML тег», чтобы внедрить URL перенаправления в запрос цели
В этом примере мы используем 'CSS3', чтобы вызвать поворот веб-страницы на 180º
1º — morpheus не сработает, если целевая система защищена от атак отравления ARP
2º — иногда целевой системе нужно очистить сетевой кеш, чтобы отравление ARP было эффективным
3º — многие атаки, описанные в morpheus, могут быть отклонены системой обнаружения HSTS цели.
4º — morpheus требует, чтобы ettercap выполнялся с повышенными привилегиями (uid 0 | gid 0).
правильное отображение конфигурации ettercap (запуск от администратора без активных SSL-диссекторов)
По умолчанию morpheus (при запуске) заменяет оригинальные файлы etter.conf/etter.dns,
предоставленные ettercap. При выходе morpheus восстанавливает эти файлы в исходное состояние..
[ ВАЖНО ВЫЙТИ ИЗ ИНСТРУМЕНТА ПРАВИЛЬНО, ЧТОБЫ ВОССТАНОВИТЬ ИЗМЕНЕНИЯ (нажмите 'E' для выхода) ]
обязательные: ettercap, nmap, zenity, apache2
дополнительные: driftnet, dsniff (urlsnarf,tcpkill,msgsnarf), sslstrip-0.9, dns2proxy
ettercap (alor&naga) | nmap (fyodor) | apache2 (Rob McCool) | dsniff (Dug Song)
фильтры: irongeek (замена img) | seannicholls (поворот на 180º) | TheBlaCkCoDeR09 (ToR-Browser-0day)
1º - git clone https://github.com/r00t-3xp10it/morpheus.git
2º - cd morpheus
3º - chmod -R +x *.sh
4º - chmod -R +x *.py
5º - nano settings
6º - sudo ./morpheus.sh
Morpheus v2.2 позволяет своим пользователям сканировать с помощью nmap, отправляя один
поддельный User_Agent [ IPhone ]. Активируйте эту специальную функцию в файле [ settings ]
в главной папке morpheus.
ПОДСКАЗКА: Эта настройка доступна только в morpheus [ сканирование LAN для поиска активных хостов ]
ПОДСКАЗКА: мы можем отредактировать библиотеку morpheus http.lua и указать другой user_agent
перед запуском инструмента.
ПОДСКАЗКА: Моя измененная библиотека http.lua также позволяет вводить разные user_agent
во время выполнения, например:
nmap -sV --script-args http.useragent="Apache-HttpClient/4.0.3 (java 1.5)" Target-Ip
ПОДСКАЗКА: Этот модуль зависит от того, что домен .im не перенаправляется
Фильтр брандмауэра [опция 1] предварительно настроен на захват учетных данных
следующих служб: http, ftp, ssh, telnet (facebook использует https/ssl :( ), сообщать
о подозрительных подключениях, сообщать о веб-социальном серфинге (facebook, twitter, youtube),
сообщать о существовании ботнет-подключений, таких как: Mocbot IRC Bot, Darkcomet,
перенаправлять трафик браузера и позволять пользователям блокировать подключения (сброс, уничтожение).
"Помните: morpheus дает своим пользователям возможность «добавлять больше правил» в фильтры перед выполнением"
[morpheus] host:192.168.1.67 [ -> ] port:23 telnet ☆
Source ip addr flow destination ранг хороший
[morpheus] host:192.168.1.67 [ <- ] port:23 telnet ☠
Destination ip flow source port ранг подозрительный
По сути, фильтр брандмауэра будет действовать как атакующий и защитный инструмент, анализируя поток данных TCP/UDP для регистрации входов, подозрительного трафика, brute-force, блокировки IP-цели и т.д.
_EOF