Mutiny Fuzzing Framework es un fuzzer de red que funciona mediante la reproducción de PCAP a través de un fuzzer mutacional. El objetivo es comenzar a desordenar la red lo más rápido posible, a costa de ser exhaustivo.

El flujo de trabajo general de Mutiny es tomar una muestra de tráfico legítimo, como una solicitud del navegador, y alimentarlo en un script de preparación para generar un archivo .fuzzer. Luego, se puede ejecutar Mutiny con este archivo .fuzzer para generar tráfico contra un host de destino, mutando los paquetes que el usuario desee.

Existen extensiones que permiten cambiar el comportamiento de Mutiny, incluido el cambio de mensajes en función de la entrada / salida, el modo en que Mutiny responde a los errores de la red y la supervisión del objetivo en un hilo separado.

El motín utiliza Radamsa para realizar mutaciones.
El Proxy Decept es un proxy de red multipropósito que puede reenviar el tráfico de una conexión de socket de dominio o de texto plano o TLS TCP / UDP a una conexión de socket de dominio simple o TLS TCP / UDP, entre otras características. Es un buen compañero para Mutiny, ya que puede generar archivos .fuzzer directamente, particularmente útil cuando se confunden las conexiones TLS y permite que Mutiny se comunique con los hosts TLS.

¿Qué hace que Decept Proxy sea diferente de los otros proxies?
  • Admite puntos finales TLS, IPv6, Sockets Unix, sockets de espacio de nombres abstractos, protocolos / capturas L3 y modos pasivos y de puente L2.
  • Puede realizar proxy SSH / sniffing / filtrado.
  • Fue creado teniendo en cuenta la portabilidad y solo utiliza bibliotecas estándar de Python. Siempre que el sistema en el que vayas a ejecutar Decept Proxy tenga la instalación de Python 2, debería ser bueno.

Decept se basa en el TCP proxy.py de Black Hat Python de Justin Seitz.

Asegúrate de que python y scapy estén instalados.

Untar Radamsa y make (No tiene que hacer la instalación, a menos que lo desee en / usr / bin - usará el Radamsa local) Actualización mutiny.py con ruta a Radamsa si lo cambió.

Uso básico
Guardar pcap en una carpeta. Ejecutar mutiny_prep.py en <XYZ>.pcap (también, opcionalmente, pasar el directorio de un procesador personalizado si hay alguno, más abajo). Responda las preguntas, termine con un <XYZ>.fuzzer archivo en la misma carpeta que pcap.

Ejecutar mutiny.py <XYZ>.fuzzer <targetIP>Esto comenzará a fuzzing. Los registros se guardarán en la misma carpeta, en el directorio<XYZ>_logs/<time_of_session>/<seed_number>