PDA

Просмотр полной версии : MITM атака с Creak


vag4b0nd
16.11.2017, 16:18
Всем привет дорогие друзья!

Сегодня мы поговорим о скрипте Creak. Он выполняет некоторые очень известные нападения MITM атакой. И еще, заранее извиняюсь за не четкие скрины.

Некоторые из возможностей:

Запрещает возможность навигации и загрузки целевого хоста в локальной сети.

DNS спуфинг

ARP спуфинг

Генерация нового MAC адреса для проведения атаки.

Кража TCP сеансов по десинхронизации.
И многое другое. А теперь давайте установим Creak
Имеются зависимости:

Pcap библиотеки

libdnet (dnetмодуль)

Может быть необходим scapy.


Код:



1. pip install dpkt
2. pip install pypcap


А вот с библиотекой dnet получается немного сложнее.

Код:



1. git clone https://github.com/dugsong/libdnet
2. ./configure && make && make install
3. cd python && python setup.py build
(установка описана в файле /libdnet/INSTALL)


Немного помучавшись с зависимостями идем далее.

Если кто знает как можно проще установить libdnet, напишите в комментарии))

Устанавливаем

Код:



1. git clone https://github.com/codepr/creak.git
2. cd creak
3. python setup.py install
4. chmod +x creak.py


https://forum.antichat.xyz/attachments/4789145/img_08a5319dbd.png


Если ты лентяй, то специально для тебя в конце статьи простенький bash скрипт для установки зависимостей и самого скрипта(о всех ошибках пишите в комментариях под статьей ибо скрипт для установки мой)


Посмотрим весь функционал.Код:



./ creak.py --help

https://forum.antichat.xyz/attachments/4789145/img_8e26e60a3f.png



Теперь перейдем непосредственно к работе.

Давайте посмотрим какой интерфейс у нас на карте(название). Те кто не помнит, это для вас

Код:



iwconfig

https://forum.antichat.xyz/attachments/4789145/img_480b4c1a30.png




1. По умолчанию creak запрещает трафик на определенный хост. Для этого просто задаем имя целевого хоста

Код:



./creak.py -t 192.168.1.2 wlan0

https://forum.antichat.xyz/attachments/4789145/img_d73e7d2390.png


Также creak можно не задавать таргет опцией, тогда creak сам спросит его у вас

https://forum.antichat.xyz/attachments/4789145/img_3febc99558.png


2. А как же без DNS спуфинга друзья?

Код:



./creak.py -t 192.168.1.2 -a vk.com -r античат wlan0


В моем примере vk.com это тот сайт который будет посещать пользователь, codeby.netэто сайт на который пользователя перенаправит при посещении сайта vk.com

(Теперь будем рекламировать кодеби подменой днс)
Также для своей безопасности можете добавить опцию " -x" которая проведетspoof mac addressт.е. сменит ваш MAC.

А на этом все друзья! Изучайте и пользуйтесь))

Скрипт очень полезен, но имеются некоторые баги которые легко исправимы.

Мой утановщик можно скачать тут -

valerian38
16.11.2017, 16:29
AL04E сказал(а):

Он выполняет некоторые очень известные нападения MITM атакой.


Это работает только в локальной сети?

vag4b0nd
16.11.2017, 16:31
valerian38 сказал(а):

Это работает только в локальной сети?


Да. А что?

valerian38
16.11.2017, 16:33
AL04E сказал(а):

Да. А что?


Просто уточнил.

OBLIVIONNN
16.11.2017, 17:26
Простите а чем он отличается допустим от Bettercap или MITMf ? Есть какие нибудь +ы

vag4b0nd
16.11.2017, 17:43
OBLIVIONNN сказал(а):

Простите а чем он отличается допустим от Bettercap или MITMf ? Есть какие нибудь +ы


Инструмент в копилку.
А так, особо не отличен от выше преречисленных тобой инструментов. Только немного проще

ghostphisher
16.11.2017, 18:47
OBLIVIONNN сказал(а):

Простите а чем он отличается допустим от Bettercap или MITMf ? Есть какие нибудь +ы



Особых отличай у многих инструментов нет, кроме как одни завелись на системе, а другие нагадили в терминал и послали в лес пользователя

nikos
16.11.2017, 23:58
Хороший инструмент

PingVinich
17.11.2017, 10:15
Как по мне, XeroSploit лучше в этом плане. Но да ладно, инструмент справляется с поставленной задачей. Спасибо за статью.

sinner67
17.11.2017, 13:09
AL04E сказал(а):

(Теперь будем рекламировать кодеби подменой днс)


не просто на античат , а сразу на эту статью ^_^ что бы человек, осознав что с ним произошло, стал вникать в эту тему глубже))) Загипнотизируем нового последователя античат

Sharky
02.01.2018, 16:51
Опять проблемы, чёрт бы их побрал.
Спешу решать.
Оказывается, что pypcap не так легко установить, ругается на lib_file = os.path.basename(lib_file_path)
Решаем так:

sudo apt install flex

wget http://launchpadlibrarian.net/140087283/libbison-dev_2.7.1.dfsg-1_amd64.deb

wget http://launchpadlibrarian.net/140087282/bison_2.7.1.dfsg-1_amd64.deb

dpkg -i libbison-dev_2.7.1.dfsg-1_amd64.deb

dpkg -i bison_2.7.1.dfsg-1_amd64.deb

sudo apt update

sudo apt upgrade

sudo apt-get install libpcap0.8-dev

sudo pip install pypcap
Во сколько надо, что появилось заветное Successfully installed pypcap.
По поводу libdnet всё просто

sudo apt install libdnet

OPOSTAL
02.04.2021, 01:48
Актуально?

nks1ck
02.04.2021, 11:37
OPOSTAL сказал(а):

Актуально?


Да, актуально.

OPOSTAL
02.04.2021, 11:59
nks1ck сказал(а):

Да, актуально.


У меня много ошибок при установке модулей было. Сам инструмент пока не качал

Anix
15.04.2021, 09:07
Приветствую всех! Статья действительно хороша! А вот вопрос. Если я через settoolkit сделаю фишинговую страницу и потом через DNS спуфинг её буду использовать для перенаправления, то сработает ли это?