Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
morpheus — Morpheus - 自动化 Ettercap TCP/IP(MITM 劫持工具) | Kitploit
工具/GitHubGitHub/r00t-3xp10it/morpheus
数据包嗅探与分析钓鱼工具侦察漏洞利用IDS/IPS规避Web应用程序漏洞利用信息收集网络安全渗透测试红队
GitHubr00t-3xp10it/morpheus

morpheus

882237227年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

Morpheus - 自动化 Ettercap TCP/IP(MITM 劫持工具)

查看仓库
分享

Version Stage Build AUR

Morpheus - 自动化的ettercap TCP/IP劫持工具

morpheus v2.2-BETA

root@kitploit:~
版本发布:v2.2 - 稳定版
作者:pedro ubuntu  [ r00t-3xp10it ]
代号:oneiroi phobetor(神话中的梦神)
支持的发行版:Linux Ubuntu, Kali, Debian, BackBox, Parrot OS
Suspicious-Shell-Activity© (SSA) RedTeam 开发 @2018

法律免责声明

root@kitploit:~
作者对本工具的任何滥用不承担任何责任,
请记住,未经事先同意攻击目标是非法的,并会受到法律惩罚。

框架描述

root@kitploit:~
Morpheus 是一个中间人(mitm)套件,允许用户使用
ettercap、urlsnarf、msgsnarf 和 tcpkill 作为后端应用程序来操纵
TCP/UDP 数据。
但本工具的主要目的不是提供一种简单的方式来利用/嗅探目标,
而是提醒人们注意 TCP/UDP 操纵技术(etter 过滤器)。

Morpheus 附带一些预配置的过滤器,但它允许用户在发动攻击时改进它们
(morpheus 脚本控制台)。攻击结束时,morpheus 会将过滤器恢复
到其默认状态,这允许用户在运行时改进过滤器,而不必担心搞乱过滤器命令语法并破坏过滤器。
“非常适合脚本爱好者安全地测试新概念”...

提示:morpheus 允许你通过两种不同的方式改进过滤器
1º - 在运行 morpheus 之前编辑过滤器,'更改'将是永久性的
2º - 使用 'morpheus 脚本控制台' 编辑过滤器,更改仅生效一次

通过过滤器可以实现什么?

root@kitploit:~
morpheus 附带了一系列由我编写的过滤器,用于完成各种任务:
替换网页中的图像、替换网页中的文本、在网页中注入有效载荷、
拒绝服务攻击(丢弃、终止来自源的数据包)、将浏览器流量重定向
到另一个域,并允许你从头构建和编译你自己的过滤器,
并通过 morpheus 框架(选项 W)运行它。

"过滤器可以使用浏览器语言扩展,如:javascript、css、flash 等"...

在这个例子中,我们使用 " HTML 标签"将重定向 URL 注入到目标请求中 morpheus v1.6-Alpha 在这个例子中,我们使用 'CSS3' 触发网页 180 度旋转 morpheus v1.6-Alpha


框架限制

root@kitploit:~
1º - 如果目标系统受到 ARP 投毒攻击的保护,morpheus 将会失败
2º - 目标系统有时需要清除网络缓存才能使 ARP 投毒生效
3º - morpheus 描述的许多攻击可能会被目标 HSTS 检测系统丢弃

4º - morpheus 需要 ettercap 以高权限(uid 0 | gid 0)执行。
正确的 ettercap 配置显示(以管理员身份运行,未激活 SSL 分解器) morpheus v1.6-Alpha

root@kitploit:~
默认情况下,morpheus(启动时)将替换 ettercap 提供的原始 etter.conf/etter.dns 文件。
退出时,morpheus 会将这些文件恢复到原始状态。
[ 正确退出工具以恢复所做的更改非常重要(按 'E' 退出)]

依赖项

root@kitploit:~
必需:ettercap, nmap, zenity, apache2
子依赖项:driftnet, dsniff (urlsnarf,tcpkill,msgsnarf), sslstrip-0.9, dns2proxy

致谢

root@kitploit:~
ettercap (alor&naga) | nmap (fyodor) | apache2 (Rob McCool) | dsniff (Dug Song)
过滤器:irongeek (替换图像) | seannicholls (旋转 180 度) | TheBlaCkCoDeR09 (ToR-Browser-0day)

下载/安装

root@kitploit:~
  1º - git clone https://github.com/r00t-3xp10it/morpheus.git
  2º - cd morpheus
  3º - chmod -R +x *.sh
  4º - chmod -R +x *.py
  5º - nano settings
  6º - sudo ./morpheus.sh




可用的 Nmap 扫描 [选项 S]

morpheus v2.2-Alpha

root@kitploit:~
  Morpheus v2.2 允许用户使用一个伪造的 User_Agent [ IPhone ] 进行 nmap 扫描。
  在 morpheus 主文件夹下的 [ settings ] 文件中激活此特殊功能。
  提示:此设置仅在 morpheus [ 扫描局域网中的活跃主机 ] 中可用。

morpheus v2.2-Alpha

root@kitploit:~
  提示:我们可以在运行工具之前编辑 morpheus 的 http.lua 库并输入其他 user_agent。
  提示:我修改的 http.lua 库还允许在运行时输入不同的 user_agent,例如:
  nmap -sV --script-args http.useragent="Apache-HttpClient/4.0.3 (java 1.5)" Target-Ip

morpheus v2.2-Alpha


检测 DHCP 请求以访问本地局域网 [选项 17]

morpheus v2.2-Alpha


检测并阻止加密货币连接 [选项 18]

morpheus v2.2-Alpha


将局域网中的所有设备重定向到 Google 恶作剧 [选项 19]

morpheus v2.2-Alpha morpheus v2.2-Alpha 提示:此模块依赖于 .im 域不被重定向


防火墙过滤器截图 [选项 1]

root@kitploit:~
防火墙 [选项 1] 预配置的过滤器将捕获以下服务的凭据:
http、ftp、ssh、telnet(facebook 使用 https/ssl :( )报告可疑连接,报告常见的
社交网站浏览(facebook、twitter、youtube),报告僵尸网络连接的存在,例如:
Mocbot IRC 僵尸网络、Darkcomet,重定向浏览器流量,并允许用户阻止连接(丢弃、终止)。
“记住:morpheus 允许用户在执行前向过滤器中 '添加更多规则'”

[morpheus] 主机:192.168.1.67   [ -> ]  端口:23 telnet  ☆
           源 IP 地址      流        目标       等级良好

[morpheus] 主机:192.168.1.67   [ <- ]  端口:23 telnet  ☠
           目标 IP 地址      流        源端口     等级可疑

morpheus v2.2-Alpha

morpheus v2.2-Alpha

morpheus v2.2-Alpha

morpheus v2.2-Alpha

基本上,防火墙过滤器就像一个攻防工具,分析 TCP/UDP 数据流以报告登录、可疑流量、暴力破解、阻止目标 IP 等。



_EOF

下载工具