Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
morpheus — Morpheus - Автоматизация Ettercap TCP/IP (инструмент MITM-перехвата) | Kitploit
Инструменты/GitHubGitHub/r00t-3xp10it/morpheus
Сниффинг и анализ пакетовИнструменты фишингаРазведкаЭксплуатацияОбход IDS/IPSЭксплуатация веб-приложенийСбор информацииСетевая безопасностьТестирование на ПроникновениеRed Teaming
GitHubr00t-3xp10it/morpheus
882237227 лет назадПроверено Kitploit

morpheus

Morpheus - Автоматизация Ettercap TCP/IP (инструмент MITM-перехвата)

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Version Stage Build AUR

Morpheus — автоматизированный инструмент перехвата TCP/IP через ettercap

morpheus v2.2-BETA

root@kitploit:~
Версия выпуска: v2.2 — STABLE
Автор: pedro ubuntu  [ r00t-3xp10it ]
Кодовое имя: oneiroi phobetor (мифологический греческий бог снов)
Поддерживаемые дистрибутивы: Linux Ubuntu, Kali, Debian, BackBox, Parrot OS
Suspicious-Shell-Activity© (SSA) RedTeam разработка @2018

ПРАВОВОЙ ОТКАЗ

root@kitploit:~
Автор не несет ответственности за неправильное использование этого инструмента;
помните, что атака на цели без предварительного согласия незаконна и наказуема по закону.

Описание фреймворка

root@kitploit:~
Morpheus — это набор Man-In-The-Middle (MITM), который позволяет пользователям
манипулировать данными TCP/UDP, используя в качестве внутренних приложений
ettercap, urlsnarf, msgsnarf и tcpkill.
Но основная цель этого инструмента — не предоставить простой способ эксплуатации/перехвата целей,
а скорее привлечь внимание к методам манипуляции TCP/UDP (фильтры etter).

Morpheus поставляется с некоторыми предварительно настроенными фильтрами, но позволяет пользователям
улучшать их при запуске атаки (консоль сценариев morpheus). В конце атаки morpheus вернет фильтр
в исходное состояние, что позволит пользователям улучшать фильтры во время выполнения, не опасаясь
испортить синтаксис команд фильтра и не повредить его.
"Идеально подходит для любителей сценариев, чтобы безопасно тестировать новые концепции"...

ПОДСКАЗКА: morpheus позволяет улучшать фильтры двумя способами:
1º — Отредактируйте фильтр перед запуском morpheus, и «изменения» будут постоянными.
2º — Отредактируйте фильтр с помощью «консоли сценариев morpheus», и изменения будут активны только один раз.

Чего можно добиться с помощью фильтров?

root@kitploit:~
morpheus поставляется с набором фильтров, написанных мной для выполнения различных задач:
замена изображений на веб-страницах, замена текста на веб-страницах, внедрение полезных нагрузок
на веб-страницы, атаки типа «отказ в обслуживании» (сброс, уничтожение пакетов от источника),
перенаправление трафика браузера на другой домен и возможность создать и скомпилировать свой
фильтр с нуля и запустить его через фреймворк morpheus (опция W).

"Фильтры могут быть расширены с помощью языков браузера: javascript, css, flash и т.д."...

В этом примере мы используем « HTML тег», чтобы внедрить URL перенаправления в запрос цели morpheus v1.6-Alpha В этом примере мы используем 'CSS3', чтобы вызвать поворот веб-страницы на 180º morpheus v1.6-Alpha


Ограничения фреймворка

root@kitploit:~
1º — morpheus не сработает, если целевая система защищена от атак отравления ARP
2º — иногда целевой системе нужно очистить сетевой кеш, чтобы отравление ARP было эффективным
3º — многие атаки, описанные в morpheus, могут быть отклонены системой обнаружения HSTS цели.

4º — morpheus требует, чтобы ettercap выполнялся с повышенными привилегиями (uid 0 | gid 0).
правильное отображение конфигурации ettercap (запуск от администратора без активных SSL-диссекторов) morpheus v1.6-Alpha

root@kitploit:~
По умолчанию morpheus (при запуске) заменяет оригинальные файлы etter.conf/etter.dns,
предоставленные ettercap. При выходе morpheus восстанавливает эти файлы в исходное состояние..
[ ВАЖНО ВЫЙТИ ИЗ ИНСТРУМЕНТА ПРАВИЛЬНО, ЧТОБЫ ВОССТАНОВИТЬ ИЗМЕНЕНИЯ (нажмите 'E' для выхода) ]

Зависимости

root@kitploit:~
обязательные: ettercap, nmap, zenity, apache2
дополнительные: driftnet, dsniff (urlsnarf,tcpkill,msgsnarf), sslstrip-0.9, dns2proxy

Благодарности

root@kitploit:~
ettercap (alor&naga) | nmap (fyodor) | apache2 (Rob McCool) | dsniff (Dug Song)
фильтры: irongeek (замена img) | seannicholls (поворот на 180º) | TheBlaCkCoDeR09 (ToR-Browser-0day)

Скачать/Установить

root@kitploit:~
  1º - git clone https://github.com/r00t-3xp10it/morpheus.git
  2º - cd morpheus
  3º - chmod -R +x *.sh
  4º - chmod -R +x *.py
  5º - nano settings
  6º - sudo ./morpheus.sh




Доступные сканирования Nmap [опция S]

morpheus v2.2-Alpha

root@kitploit:~
  Morpheus v2.2 позволяет своим пользователям сканировать с помощью nmap, отправляя один
  поддельный User_Agent [ IPhone ]. Активируйте эту специальную функцию в файле [ settings ]
  в главной папке morpheus.
  ПОДСКАЗКА: Эта настройка доступна только в morpheus [ сканирование LAN для поиска активных хостов ]

morpheus v2.2-Alpha

root@kitploit:~
  ПОДСКАЗКА: мы можем отредактировать библиотеку morpheus http.lua и указать другой user_agent
  перед запуском инструмента.
  ПОДСКАЗКА: Моя измененная библиотека http.lua также позволяет вводить разные user_agent
  во время выполнения, например:
  nmap -sV --script-args http.useragent="Apache-HttpClient/4.0.3 (java 1.5)" Target-Ip

morpheus v2.2-Alpha


Обнаружение DHCP-запросов для доступа к локальной сети [опция 17]

morpheus v2.2-Alpha


Обнаружение и блокировка подключений к криптовалютам [опция 18]

morpheus v2.2-Alpha


Перенаправление всех устройств в локальной сети на розыгрыш google [опция 19]

morpheus v2.2-Alpha morpheus v2.2-Alpha ПОДСКАЗКА: Этот модуль зависит от того, что домен .im не перенаправляется


Скриншоты фильтра брандмауэра [опция 1]

root@kitploit:~
Фильтр брандмауэра [опция 1] предварительно настроен на захват учетных данных
следующих служб: http, ftp, ssh, telnet (facebook использует https/ssl :( ), сообщать
о подозрительных подключениях, сообщать о веб-социальном серфинге (facebook, twitter, youtube),
сообщать о существовании ботнет-подключений, таких как: Mocbot IRC Bot, Darkcomet,
перенаправлять трафик браузера и позволять пользователям блокировать подключения (сброс, уничтожение).
"Помните: morpheus дает своим пользователям возможность «добавлять больше правил» в фильтры перед выполнением"

[morpheus] host:192.168.1.67   [ -> ]  port:23 telnet  ☆
           Source ip addr      flow    destination     ранг хороший

[morpheus] host:192.168.1.67   [ <- ]  port:23 telnet  ☠
           Destination ip      flow    source port     ранг подозрительный

morpheus v2.2-Alpha

morpheus v2.2-Alpha

morpheus v2.2-Alpha

morpheus v2.2-Alpha

По сути, фильтр брандмауэра будет действовать как атакующий и защитный инструмент, анализируя поток данных TCP/UDP для регистрации входов, подозрительного трафика, brute-force, блокировки IP-цели и т.д.



_EOF

Скачать инструмент