Morpheus - 自动化 Ettercap TCP/IP(MITM 劫持工具)
版本发布:v2.2 - 稳定版
作者:pedro ubuntu [ r00t-3xp10it ]
代号:oneiroi phobetor(神话中的梦神)
支持的发行版:Linux Ubuntu, Kali, Debian, BackBox, Parrot OS
Suspicious-Shell-Activity© (SSA) RedTeam 开发 @2018
作者对本工具的任何滥用不承担任何责任,
请记住,未经事先同意攻击目标是非法的,并会受到法律惩罚。
Morpheus 是一个中间人(mitm)套件,允许用户使用
ettercap、urlsnarf、msgsnarf 和 tcpkill 作为后端应用程序来操纵
TCP/UDP 数据。
但本工具的主要目的不是提供一种简单的方式来利用/嗅探目标,
而是提醒人们注意 TCP/UDP 操纵技术(etter 过滤器)。
Morpheus 附带一些预配置的过滤器,但它允许用户在发动攻击时改进它们
(morpheus 脚本控制台)。攻击结束时,morpheus 会将过滤器恢复
到其默认状态,这允许用户在运行时改进过滤器,而不必担心搞乱过滤器命令语法并破坏过滤器。
“非常适合脚本爱好者安全地测试新概念”...
提示:morpheus 允许你通过两种不同的方式改进过滤器
1º - 在运行 morpheus 之前编辑过滤器,'更改'将是永久性的
2º - 使用 'morpheus 脚本控制台' 编辑过滤器,更改仅生效一次
morpheus 附带了一系列由我编写的过滤器,用于完成各种任务:
替换网页中的图像、替换网页中的文本、在网页中注入有效载荷、
拒绝服务攻击(丢弃、终止来自源的数据包)、将浏览器流量重定向
到另一个域,并允许你从头构建和编译你自己的过滤器,
并通过 morpheus 框架(选项 W)运行它。
"过滤器可以使用浏览器语言扩展,如:javascript、css、flash 等"...
在这个例子中,我们使用 " HTML 标签"将重定向 URL 注入到目标请求中
在这个例子中,我们使用 'CSS3' 触发网页 180 度旋转
1º - 如果目标系统受到 ARP 投毒攻击的保护,morpheus 将会失败
2º - 目标系统有时需要清除网络缓存才能使 ARP 投毒生效
3º - morpheus 描述的许多攻击可能会被目标 HSTS 检测系统丢弃
4º - morpheus 需要 ettercap 以高权限(uid 0 | gid 0)执行。
正确的 ettercap 配置显示(以管理员身份运行,未激活 SSL 分解器)
默认情况下,morpheus(启动时)将替换 ettercap 提供的原始 etter.conf/etter.dns 文件。
退出时,morpheus 会将这些文件恢复到原始状态。
[ 正确退出工具以恢复所做的更改非常重要(按 'E' 退出)]
必需:ettercap, nmap, zenity, apache2
子依赖项:driftnet, dsniff (urlsnarf,tcpkill,msgsnarf), sslstrip-0.9, dns2proxy
ettercap (alor&naga) | nmap (fyodor) | apache2 (Rob McCool) | dsniff (Dug Song)
过滤器:irongeek (替换图像) | seannicholls (旋转 180 度) | TheBlaCkCoDeR09 (ToR-Browser-0day)
1º - git clone https://github.com/r00t-3xp10it/morpheus.git
2º - cd morpheus
3º - chmod -R +x *.sh
4º - chmod -R +x *.py
5º - nano settings
6º - sudo ./morpheus.sh
Morpheus v2.2 允许用户使用一个伪造的 User_Agent [ IPhone ] 进行 nmap 扫描。
在 morpheus 主文件夹下的 [ settings ] 文件中激活此特殊功能。
提示:此设置仅在 morpheus [ 扫描局域网中的活跃主机 ] 中可用。
提示:我们可以在运行工具之前编辑 morpheus 的 http.lua 库并输入其他 user_agent。
提示:我修改的 http.lua 库还允许在运行时输入不同的 user_agent,例如:
nmap -sV --script-args http.useragent="Apache-HttpClient/4.0.3 (java 1.5)" Target-Ip
提示:此模块依赖于 .im 域不被重定向
防火墙 [选项 1] 预配置的过滤器将捕获以下服务的凭据:
http、ftp、ssh、telnet(facebook 使用 https/ssl :( )报告可疑连接,报告常见的
社交网站浏览(facebook、twitter、youtube),报告僵尸网络连接的存在,例如:
Mocbot IRC 僵尸网络、Darkcomet,重定向浏览器流量,并允许用户阻止连接(丢弃、终止)。
“记住:morpheus 允许用户在执行前向过滤器中 '添加更多规则'”
[morpheus] 主机:192.168.1.67 [ -> ] 端口:23 telnet ☆
源 IP 地址 流 目标 等级良好
[morpheus] 主机:192.168.1.67 [ <- ] 端口:23 telnet ☠
目标 IP 地址 流 源端口 等级可疑
基本上,防火墙过滤器就像一个攻防工具,分析 TCP/UDP 数据流以报告登录、可疑流量、暴力破解、阻止目标 IP 等。
_EOF