
أداة نقل خلفية سرية تستخدم إطارات طلب الاستكشاف وإطارات المنارة لشبكة 802.11 للهجمات على الشبكات المعزولة. تُسلم الحمولات عبر أجهزة HID، وتوفر شل عن بعد وتنزيل ملفات دون الحاجة إلى صلاحيات مرتفعة.
GhostTunnel هي طريقة نقل خلفية سرية يمكن استخدامها في بيئة معزولة. يمكنها مهاجمة الهدف من خلال جهاز HID فقط لتحرير الحمولة (الوكيل)، ثم يمكن إزالة جهاز HID بعد تحرير الحمولة.
يستخدم GhostTunnel إطارات طلب الاستقصاء 802.11 وإطارات المنارات للتواصل ولا يحتاج إلى إنشاء اتصال واي فاي. بالضبط، يتواصل عن طريق تضمين البيانات في المنارات وطلبات الاستقصاء. ننشر خادم GhostTunnel ووكيل ويندوز المنفذ بلغة C/C++. لا يحتاج الوكيل إلى صلاحيات مرتفعة، فهو يستخدم واجهة برمجة تطبيقات الواي فاي للنظام لإرسال طلب الاستقصاء واستقبال المنارة. مثلًا على ويندوز، يستخدم Native WiFi API. لذا يمكنك تنفيذ الوكيل المقابل على منصات أخرى. يعمل الخادم على لينكس، تحتاج إلى بطاقة واي فاي USB واحدة أو اثنتين تدعم وضع المراقبة وحقن الحزم لتشغيله.
تحتاج فقط إلى بطاقة شبكة لاسلكية واحدة أو اثنتين تدعمان حقن الحزم ووضع المراقبة، مثل TP-LINK TL-WN722N, Alfa AWUS036ACH.
Usage:
./ghosttunnel [interface]
./ghosttunnel [interface1] [interface2]
COMMANDS:
sessions = list all clients
use = select a client to operate, use [clientID]
exit = exit current operation
wget = download a file from a client, wget [filepath]
quit = quit ghost tunnel
help = show this usage help
حرر الحمولة على النظام الهدف (نشر عميل ويندوز فقط) وقم بتنفيذها.
https://www.youtube.com/watch?v=2s7qFLCafSI
أمر الصدفة (Shell) إنشاء صدفة بعيدة.
تنزيل ملف حد أقصى لحجم الملف هو 10M ولا يمكن تنزيل سوى ملف واحد في كل مرة.
يمكنك إضافة وظائف أخرى حسب الحاجة.
sudo apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev
server:
cd src
make
windows client:
Microsoft Visual Studio 2015
بالنسبة لـ Nethunter (اختبر على Nexus5):
#include <errno.h> في أعلى gt_server.cppapt-get install libpcap0.8-dev