Xerosploit - MITM

Xerosploit

LionSec

Xerosploit es un toolkit de pruebas de penetración cuyo objetivo es realizar ataques MITM. Trae varios módulos que te permiten realizar ataques eficaces, y también permite llevar a cabo ataques DOS y escaneo de puertos.
Esta toolkit esta escrita en python, y cuyas dependencias son: nmap, hping3, build-essential, ruby-dev, libpcap-dev, libgmp3-dev, tabulate, terminaltables. Escrita por LionSec.



Instalación: 


git clone https://github.com/LionSec/xerosploit

cd xerosploit && sudo python install.py

sudo xerosploit 
.
.

Con el comando help, nos muestra los comandos disponibles: 



Por ejemplo con el comando scan, nos muestra todos los dispositivos conectados a la red, podemos escribir la ip a la cual queremos atacar: 



Cuando ya hemos seleccionado la ip a atacar escribimos 'help' para que nos muestre los modulos disponibles:


Características: 

  • Port scanning
  • Network mapping
  • Dos attack
  • Html code injection
  • Javascript code injection
  • Download intercaption and replacement
  • Sniffing
  • Dns spoofing
  • Background audio reproduction
  • Images replacement
  • Drifnet
  • Webpage defacement.

Seleccionamos el modulo el cual nos sea de utilidad, en este ejemplo utilice el modulo injecthtml, replace y driftnet.

injecthtml

El modulo injecthtml su trabajo consiste en injectar el codigo html a las paginas a las cuales nuestra victima visita.

Con la ip de la victima ya seleccionada, seleccionamos el modulo injecthtml, escribimos en consola run para ejecutar el modulo, y seleccionamos el codigo html el cual queremos utilizar para mostrar a nuestra victima:


Victima: 


replace

replace es un modulo el cual consiste en reemplazar todas las imagenes de las paginas web que la victima visita por una que nosotros insertamos:


Victima:


driftnet

driftnet nos muestra todas las imagenes que nuestra victima esta viendo en el navegador:



Video demostración: Youtube/LionSec
Más información: Github/LionSec 


Sckullbock. Con la tecnología de Blogger.