NetRaptor - ARP欺骗中间人攻击工具
NetRaptor 是一款基于 Python 的 GUI ARP 欺骗工具,可扫描网络、选择目标和网关,并执行中间人(MITM)攻击。本工具仅用于教育目的和授权的网络安全测试。
功能特点
- 网络扫描:扫描指定网络范围内的主机。
- 目标和网关选择:从发现设备中轻松选择目标和网关 IP,或手动输入网关 IP。
网关 IP 即路由器 IP 地址。
- ARP 欺骗:执行 ARP 欺骗以发起 MITM 攻击。
- Wireshark 数据包分析:使用 Wireshark 捕获和分析网络流量。
- 用户友好的 GUI:基于 Tkinter 构建,操作简便。
- 停止 ARP 欺骗:随时点击“停止 ARP 欺骗”按钮终止攻击。
免责声明
NetRaptor 严格仅用于教育目的和授权的渗透测试。未经明确许可,使用本工具对网络执行 ARP 欺骗或 MITM 攻击属于违法行为且不道德。作者对滥用本工具不承担任何责任。使用 NetRaptor 即表示您同意对自己的行为负全部责任,并仅在受控环境(如实验室或已获得明确授权的系统)中使用。
兼容性
系统要求
- Python 3.x
- Scapy:用于网络数据包操作。
- Tkinter:用于 GUI(通常随 Python 默认包含)。
- Wireshark(可选):用于分析网络数据包。
安装步骤
- 克隆仓库:
git clone https://gitlab.com/s_r_e_e_r_a_j/NetRaptor.git
- 进入 NetRaptor 目录
- 安装所需库
pip3 install -r requirements.txt
Kali、Parrot、Ubuntu 23.04+、Arch Linux 用户注意:
如果遇到如下错误:
error: externally-managed-environment
则使用:
PYVER=$(python3 -c "import sys; print(f'{sys.version_info[0]}.{sys.version_info[1]}')")
sudo pip3 install -r requirements.txt --target /usr/local/lib/python${PYVER}/dist-packages --break-system-packages
然后按回车
- 进入 NetRaptor 目录:
- 安装工具
然后输入 y 进行安装
- 运行工具:
使用说明
- 输入网络范围:指定要扫描的网络范围(例如 192.168.1.0/24)。
- 扫描主机:点击“扫描主机”以发现网络中的设备。
- 选择目标和网关:从下拉菜单中选择目标设备和网关设备,如果网关未列出可手动输入网关 IP。
网关 IP 即路由器 IP 地址。
- 启动 ARP 欺骗:点击“启动 ARP 欺骗”以发起攻击。
- 停止 ARP 欺骗:如需停止攻击,点击“停止 ARP 欺骗”按钮。该操作将安全终止 ARP 欺骗进程。
- 打开 Wireshark:启动 Wireshark 捕获和分析网络数据包。在 Wireshark 中选择网络接口并开始捕获,以观察目标和网关之间的网络流量。查找 ARP 请求、应答及其他被拦截的数据包。
GUI 概览
- 标题:显示“NetRaptor”作为工具名称。
- 网络范围输入:输入要扫描的网络范围。
- 扫描按钮:开始网络扫描以发现主机。
- 目标下拉菜单:列出已发现的主机,用于选择目标。
- 网关下拉菜单:列出已发现的主机用于选择网关,或允许手动输入。
网关 IP 即路由器 IP 地址。
- 启动 ARP 欺骗按钮:对所选目标和网关启动 ARP 欺骗攻击。
- 停止 ARP 欺骗按钮:在攻击启动后停止 ARP 欺骗攻击。
- Wireshark:在攻击期间并行使用 Wireshark 监控和分析网络流量。
卸载
然后输入 n 进行卸载
许可证
本项目采用 MIT 许可证授权。详情请参阅 LICENSE 文件。