
أداة عالية الأداء لانتحال المنافذ مبنية بلغة Rust. أربك ماسحات المنافذ عبر محاكاة ديناميكية للخدمات على جميع المنافذ. تتميز بتوقيعات قابلة للتخصيص، ومعالجة غير متزامنة فعّالة، وإعادة توجيه سهلة لحركة المرور.
Ghostport هي أداة متطورة لانتحال المنافذ (Port Spoofing) مصممة لإرباك ماسحات المنافذ وتضليلها. وهي تنفيذ بلغة Rust مستوحى من مفهوم portspoof، وتوفر أداءً ومرونة محسّنين.

git clone https://github.com/vxfemboy/ghostport.git
cd ghostport
cargo build --release
الاستخدام الأساسي:
./target/release/ghostport -s signatures.txt
أو يمكنك التشغيل باستخدام cargo
git clone https://github.com/vxfemboy/ghostport.git
cd ghostport
cargo run -- -s signatures.txt
سيؤدي هذا إلى تشغيل Ghostport على العنوان الافتراضي (127.0.0.1:8888) باستخدام التوقيعات من signatures.txt.
-s, --signatures <FILE>: المسار إلى ملف التوقيعات (الافتراضي: "signatures")-l, --listen <ADDRESS>: العنوان الذي سيتم الاستماع عليه (الافتراضي: "127.0.0.1:8888")-d, --debug: تمكين تسجيل التصحيح-v, --verbose: تمكين التسجيل المفصّل-q, --quiet: تمكين التسجيل الهادئ-V, --version: طباعة معلومات الإصدارالتشغيل مع عنوان مخصص وتسجيل مفصّل:
./target/release/ghostport -s signatures.txt -l 0.0.0.0:8888 -v
التشغيل مع تسجيل التصحيح:
./target/release/ghostport -s signatures.txt -l 0.0.0.0:8888 -d
يجب أن يحتوي ملف التوقيعات على توقيع واحد في كل سطر. يمكن أن تكون التوقيعات نصًا خامًا أو أنماط regex. على سبيل المثال:
HTTP/1.1 200 OK\r\nServer: Apache/2.4.41 (Unix)\r\n
SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.1
220 (vsFTPd 3.0.3)
لمزيد من الأمثلة، راجع ملف signatures.
لإعادة توجيه كل حركة TCP الواردة إلى Ghostport، يمكنك استخدام iptables. سيسمح ذلك لـ Ghostport بالاستجابة للاتصالات على أي منفذ، مما يؤدي فعليًا إلى انتحال جميع الخدمات:
INTERFACE="eth0" # change to your network interface
iptables -t nat -A PREROUTING -i $INTERFACE -p tcp -m tcp -m multiport --dports 1:65535 -j REDIRECT --to-ports 8888
سيؤدي هذا الأمر إلى إعادة توجيه كل حركة TCP على المنافذ 1-65535 إلى المنفذ 8888، حيث يستمع Ghostport. تأكد من استبدال "eth0" بواجهة الشبكة الفعلية الخاصة بك.
[!NOTE] يتطلب هذا صلاحيات الجذر (root) وسيؤثر على جميع اتصالات TCP الواردة على الواجهة المحددة. استخدمه بحذر، خاصة على الأنظمة الإنتاجية.
لإزالة هذه القاعدة:
iptables -t nat -D PREROUTING -i $INTERFACE -p tcp -m tcp -m multiport --dports 1:65535 -j REDIRECT --to-ports 8888
المساهمات مرحّب بها! لا تتردد في تقديم طلب سحب (Pull Request).
هذا المشروع مرخّص بموجب رخصة GNU - راجع ملف LICENSE للتفاصيل.