SquidSec/MinerInTheMiddle

GitHub: SquidSec/MinerInTheMiddle

一个基于 Python、Scapy 和 NetfilterQueue 的概念验证工具,演示如何通过 ARP 欺骗劫持本地网络 HTTP 流量并注入加密货币挖矿脚本。

Stars: 82 | Forks: 22

# Miner In The Middle 作者:Anthony Russell Twitter:@DotNetRussell 博客:https://www.DotNetRussell.com 严禁用于非法用途! (除非你拥有该网络或已获得网络上所有人的许可,否则即为违法行为) 简介: Miner in the Middle 是一个脚本,允许你将 javascript 挖矿程序注入到本地网络中的目标中。它通过 python、scapy 和 netfilterqueue 来实现这一功能。当你运行该应用程序时,它会自动配置你的 iptables 并为你设置数据包转发。你唯一需要做的就是运行 setup,启动你的 arpspoofing,然后运行该应用程序。 使用方法: 在尝试使用该应用程序之前,请务必配置好你的 config.json 文件。 你会在本仓库中找到一个 sample_config.json。在这个配置文件中,你实际上只需要两样东西。 1. 你需要前往 minero.cc,注册一个账号并获取一个公钥。你需要将这个公钥放在 config.json 文件的 "site-key" 字段中。 2. 第二件你需要做的事是设置一个 IP 约束。此约束可防止将注入脚本意外发送到你作用域之外的目标。 如果我的目标 IP 处于 192.168.1.0 到 192.168.1.255 之间,那么在 config.json 的 `ipConstraint` 字段中,我会填入 `192.168.1` 额外说明:如果你有自己的 js 文件,并且更希望将其注入到他人的设备中而不是使用 minero.cc 的挖矿程序,那么在配置文件中,请将你的 js 文件路径填入 `customInjection` 字段。 你首先需要确保已安装所需的 python 依赖项。 要安装依赖项,请运行: `./setup.sh` ----发起标准的挖矿程序攻击---- 标准的网络攻击会对网络进行 ARP 欺骗,然后将挖矿程序注入到 HTTP 响应中。 要发起标准的挖矿程序注入攻击,请运行: ` ./mineritm.py /path/to/your/config.json` ----发起自定义 js 注入攻击---- 你只需创建 js 文件并修改 config.json 文件即可。config.json 中 customInjection 属性的值应为你的自定义 js 文件的路径。 ----发起 popunder(隐藏弹窗)攻击---- 为此你需要配置几项内容。 首先,配置文件中应填入攻击者的 IP 以及 payload 名称。这只需要是你在攻击主机上托管的一个文件即可。 例如,如果我正在 192.168.1.10 上运行一个 Apache 服务器,并且它正在托管我想作为 popunder 显示的 html 文件,且该文件名为 test.html,那么配置文件中的攻击者 IP 就应该是 192.168.1.10,而 payload 名称就会是 test.html。 此外,请务必启动你的服务器 :-)
标签:ARP欺骗, Python, 中间人攻击, 恶意脚本注入, 无后门, 流量劫持, 网络安全, 逆向工具, 隐私保护