SquidSec/MinerInTheMiddle
GitHub: SquidSec/MinerInTheMiddle
一个基于 Python、Scapy 和 NetfilterQueue 的概念验证工具,演示如何通过 ARP 欺骗劫持本地网络 HTTP 流量并注入加密货币挖矿脚本。
Stars: 82 | Forks: 22
# Miner In The Middle
作者:Anthony Russell
Twitter:@DotNetRussell
博客:https://www.DotNetRussell.com
严禁用于非法用途!
(除非你拥有该网络或已获得网络上所有人的许可,否则即为违法行为)
简介:
Miner in the Middle 是一个脚本,允许你将 javascript 挖矿程序注入到本地网络中的目标中。它通过 python、scapy 和 netfilterqueue 来实现这一功能。当你运行该应用程序时,它会自动配置你的 iptables 并为你设置数据包转发。你唯一需要做的就是运行 setup,启动你的 arpspoofing,然后运行该应用程序。
使用方法:
在尝试使用该应用程序之前,请务必配置好你的 config.json 文件。
你会在本仓库中找到一个 sample_config.json。在这个配置文件中,你实际上只需要两样东西。
1. 你需要前往 minero.cc,注册一个账号并获取一个公钥。你需要将这个公钥放在 config.json 文件的 "site-key" 字段中。
2. 第二件你需要做的事是设置一个 IP 约束。此约束可防止将注入脚本意外发送到你作用域之外的目标。
如果我的目标 IP 处于 192.168.1.0 到 192.168.1.255 之间,那么在 config.json 的 `ipConstraint` 字段中,我会填入 `192.168.1`
额外说明:如果你有自己的 js 文件,并且更希望将其注入到他人的设备中而不是使用 minero.cc 的挖矿程序,那么在配置文件中,请将你的 js 文件路径填入 `customInjection` 字段。
你首先需要确保已安装所需的 python 依赖项。
要安装依赖项,请运行:
`./setup.sh`
----发起标准的挖矿程序攻击----
标准的网络攻击会对网络进行 ARP 欺骗,然后将挖矿程序注入到 HTTP 响应中。
要发起标准的挖矿程序注入攻击,请运行:
` ./mineritm.py /path/to/your/config.json`
----发起自定义 js 注入攻击----
你只需创建 js 文件并修改 config.json 文件即可。config.json 中 customInjection 属性的值应为你的自定义 js 文件的路径。
----发起 popunder(隐藏弹窗)攻击----
为此你需要配置几项内容。
首先,配置文件中应填入攻击者的 IP 以及 payload 名称。这只需要是你在攻击主机上托管的一个文件即可。
例如,如果我正在 192.168.1.10 上运行一个 Apache 服务器,并且它正在托管我想作为 popunder 显示的 html 文件,且该文件名为 test.html,那么配置文件中的攻击者 IP 就应该是 192.168.1.10,而 payload 名称就会是 test.html。
此外,请务必启动你的服务器 :-)
标签:ARP欺骗, Python, 中间人攻击, 恶意脚本注入, 无后门, 流量劫持, 网络安全, 逆向工具, 隐私保护