bettercap es la navaja suiza para ataques de red y monitoreo.
Bettercap v2.24.1 lanzado.
Registro de cambios
Arreglos
- configurando correctamente el
RemoteAddrcampo de una solicitud de proxy - Se ha corregido una falta de referencia de puntero nulo en el capturador de banner http de
syn.scan - Los
http.proxymódulos no pudieron manejar adecuadamente las solicitudes con el número de puerto en la URL.
Descargar
Estibador
En este repositorio, BetterCAP está en contenedores utilizando Alpine Linux - una distribución de Linuxligera y orientada a la seguridad basada en musl libc y busybox. La imagen Docker resultante es relativamente pequeña y fácil de administrar las dependencias.
Para sacar la última versión de BetterCAP de la imagen:
$ docker pull evilsocket / bettercap-ng
Correr:
Compilando
Asegúrese de tener un entorno Go> = 1.8 configurado correctamente, que $ GOPATH / bin está en $ PATH y el paquete libpcap-dev instalado en su sistema, luego:
Para mostrar las opciones de la línea de comando:
Cápsulas
Las sesiones interactivas pueden tener secuencias de comandos con archivos .cap , o comprimidos , los siguientes son algunos ejemplos básicos, busque más en la carpeta de comprimidos .
caplets / simple-password-sniffer.cap
Simple contraseña sniffer.
comprimidos / mitm6.cap
Redireccione las solicitudes de DNS mediante el uso de respuestas DHCPv6, inicie un servidor HTTP y un spoofer de DNS para microsoft.com y google.com.
caplets / rest-api.cap
Iniciar una API de descanso.
Obtener información sobre la sesión actual:
curl -k –user bpcap: bcap https: // bettercap-ip: 8083 / api / session
Ejecutar un comando en la sesión interactiva actual:
curl -k –user bcap: bcap https: // bettercap-ip: 8083 / api / session -H “Tipo de contenido: application / json” -X POST -d '{“cmd”: "net.probe on”} '
Recibe los últimos 50 eventos:
curl -k –user bpcap: bcap https: // bettercap-ip: 8083 / api / events? n = 50
Eventos claros:
curl -k –user bpcap: bcap -X BORRAR https: // bettercap-ip: 8083 / api / events
caplets / fb -phish.cap
Este comprimido creará una página de inicio de sesión de Facebook falsa en el puerto 80, interceptará los intentos de inicio de sesión usando http.proxy , imprimirá las credenciales y redirigirá el objetivo al Facebook real.
Asegúrese de crear la carpeta primero:
El archivo de script de proxy caplets / fb-phish.js :
caplets / beef-inject.cap
Use un script de proxy para inyectar un gancho de JavaScript BEEF:
El archivo de script de proxy caplets / beef.inject.js :
Modo interactivo
El modo interactivo le permite iniciar y detener módulos manualmente sobre la marcha, cambiar las opciones y aplicar nuevas reglas de firewall sobre la marcha. Para mostrar el tipo de menú de ayuda, puede obtener ayuda específica del módulo utilizando el nombre del módulo de ayuda .
Copyright (C) 2018 Simone Margaritelli
Fuente: https://github.com/evilsocket/
Comentarios
Publicar un comentario
Todos sus comentarios seran bienvenidos, no se admiten insultos todo con el debido respeto que se merece cada persona, o de lo contrario seran eliminado cada comentario inrespetuoso hacia los demas. y autores del blog tambien puedes seguirnos en:
Facebook: https://www.facebook.com/groups/HackingTeamCyber/
Grupo de Telegram: https://t.me/TheHackForceOfficial
Canal de Youtube: https://www.youtube.com/channel/UCXy8Lg28OuGuI5Z-2EWJaNA?view_as=subscriber
Canal Vimeo: https://vimeo.com/403136547?activityReferer=1
Red Social Twitter: https://twitter.com/TheHackForce