Como o próprio nome diz, MITMf é um framework que foi desenvolvido para realização de ataques do tipo "Man-in-the-Middle". Dentre os plugins disponíveis relacionados ao utilitário, estão:
- SMBtrap - voltado para exploração da vulnerabilidade "SMB Trap" em clientes ligados entre si
- Screenshotter - Utiliza Canvas HTML5 para renderizar uma tela capturada precisa, a partir de um navegador
- Responder - LLMNR, NBT-NS, WPAD e MDNS poisoning
- Spoof - Redireciona o tráfego usando ARP spoofing, ICMP ou spoofing DHCP
- BeEFAutorun - módulos autoruns do BeEFAutorun baseados em sistema operacional ou tipo de browser de um cliente -
- AppCachePoison - Realiza ataques de envenenamento de cache
- Ferret-NG - voltado para hijack de sessões
- BrowserProfiler - Voltado para tentativas de enumerar todos os plugins do navegador de clientes que estiverem linkados
- CacheKill - Executa "kills" em cache de página, modificando os headers
- FilePwn - executáveis com backdoor enviados através de HTTP utilizando Backdoor Factory e BDFProxy
- Injector - Injeção de conteúdo arbitrário em conteúdo HTML
- BrowserSniper - Executa ataques do tipo "drive-by" a clientes com plugins "out-of-date" do navegador
- jskeylogger - Injeta um keylogger Javascript em páginas da Web de um cliente
Saiba Mais:
[1] The Hacker's Tools http://www.kitploit.com/2015/06/mitm...in-middle.html