Xerosploit - MITM
Xerosploit
Xerosploit es un toolkit de pruebas de penetración cuyo objetivo es realizar ataques MITM. Trae varios módulos que te permiten realizar ataques eficaces, y también permite llevar a cabo ataques DOS y escaneo de puertos.
Esta toolkit esta escrita en python, y cuyas dependencias son: nmap, hping3, build-essential, ruby-dev, libpcap-dev, libgmp3-dev, tabulate, terminaltables. Escrita por LionSec.
Esta toolkit esta escrita en python, y cuyas dependencias son: nmap, hping3, build-essential, ruby-dev, libpcap-dev, libgmp3-dev, tabulate, terminaltables. Escrita por LionSec.
Instalación:
git clone https://github.com/LionSec/xerosploit
cd xerosploit && sudo python install.py
sudo xerosploit
..

Con el comando help, nos muestra los comandos disponibles:
Por ejemplo con el comando scan, nos muestra todos los dispositivos conectados a la red, podemos escribir la ip a la cual queremos atacar:
Cuando ya hemos seleccionado la ip a atacar escribimos 'help' para que nos muestre los modulos disponibles:
Características:
- Port scanning
- Network mapping
- Dos attack
- Html code injection
- Javascript code injection
- Download intercaption and replacement
- Sniffing
- Dns spoofing
- Background audio reproduction
- Images replacement
- Drifnet
- Webpage defacement.
Seleccionamos el modulo el cual nos sea de utilidad, en este ejemplo utilice el modulo injecthtml, replace y driftnet.
injecthtml
El modulo injecthtml su trabajo consiste en injectar el codigo html a las paginas a las cuales nuestra victima visita.
Con la ip de la victima ya seleccionada, seleccionamos el modulo injecthtml, escribimos en consola run para ejecutar el modulo, y seleccionamos el codigo html el cual queremos utilizar para mostrar a nuestra victima:
Victima:
replace
replace es un modulo el cual consiste en reemplazar todas las imagenes de las paginas web que la victima visita por una que nosotros insertamos:
Victima:
driftnet
driftnet nos muestra todas las imagenes que nuestra victima esta viendo en el navegador:












