Root requis pour arpspoof (ip_forward), urlsnarf, dnsspoof, macof et tcpkill.
dsniff peut capturer sans root selon les capabilities de libpcap.
apps Sélection de l'outil
manage_search dsniff — Sniffer de mots de passe
warning
dsniff intercepte les mots de passe transitant en clair sur le réseau. Utiliser uniquement sur vos propres réseaux ou avec une autorisation explicite.
-i Interface
Expression BPF
Filtre pcap, ex: host 192.168.1.1
-s Snaplen
Octets capturés par paquet
-f Services
Fichier de services alternatifs
-w Sauvegarder
Écrire les sessions dans un fichier
warning
L'empoisonnement ARP perturbe le trafic réseau. Activez le forwarding IP pour éviter de couper la connectivité des victimes.
IP Forwarding :close désactivé
-i Interface
Hôte cible (gateway)
IP dont vous usurpez l'identité
-t Victimes
IPs à empoisonner. Entrée pour ajouter.
-c MAC de nettoyage
MAC utilisée pour restaurer l'ARP
infoSans -t, tous les hôtes du LAN sont empoisonnés. Avec -r, le trafic dans les deux sens est intercepté.
-i Interface
Pattern URL
Regex pour filtrer les URLs
Expression BPF
Filtre pcap supplémentaire
infourlsnarf capte les URLs HTTP en clair. Combiner avec arpspoof pour intercepter le trafic d'autres hôtes.
warning
dnsspoof forgera des réponses DNS pour tous les domaines sauf si un fichier de hosts est fourni.
-i Interface
-f Fichier hosts
Format /etc/hosts. Supporte wildcards (*.example.com)
Expression BPF
Filtre les requêtes DNS
info
Sans fichier hosts, dnsspoof répond à toutes les requêtes A avec l'IP locale.
Exemple de fichier hosts :
192.168.1.10 *.google.com
192.168.1.10 evil.example.com
warning
macof génère un flood massif de trames Ethernet avec des MACs aléatoires. Peut provoquer une instabilité réseau sévère (saturation de la table CAM du switch).
-i Interface
-n Nombre de trames
0 = illimité
-s IP source
IP source aléatoire si vide
-d IP dest
IP destination aléatoire si vide
-i Interface
Expression BPF REQ
Ex: host 1.2.3.4 or port 80
Sévérité RST
1 (minimal) à 9 (agressif)
3
infotcpkill envoie des segments RST pour interrompre les connexions TCP correspondant au filtre BPF. Un niveau élevé envoie plus de RST.
sudo dsniff
terminal Sortie dsniff
En cours
pest_control
Sélectionnez un outil et lancez la capture.