
Leichtgewichtiges Dienstprogramm zur Täuschung von Port-Scannern
Dieses Skript soll so viele Sockets öffnen, wie Sie wünschen (zwischen 1024 - 65535).
Werte unter 1024 funktionieren ebenfalls, aber Sie müssen dafür Root-Benutzer sein.
Dies kann nützlich sein, wenn Sie nicht möchten, dass andere Ihr Gerät kartieren,
um zu sehen, was Sie ausführen und was nicht. Es ist also ein kleiner Schritt, um Aufklärung zu vereiteln.
Portforge.cr verwendet eine Technik, die im Crystal-Compiler integriert ist, genannt Fibers.
Sie sind System-Threads sehr ähnlich, aber Fibers sind viel leichter
und die Ausführung wird durch den Prozess verwaltet 1.
Je größer der Bereich, den Sie wählen, desto länger dauert es, bis das Skript
jeden Socket lädt, aber ich habe mein Bestes gegeben, um das Skript zu optimieren,
sodass es nur ein paar Minuten dauern sollte (abhängig vom System natürlich).
Das Skript arbeitet in 2 Schritten.
Zuerst führt es einen eigenen Scan des Systems durch, um zu sehen, welcher Port bereits offen ist.
Die offenen Ports werden dann auf eine Liste gesetzt und die geschlossenen Ports auf eine andere Liste.
Der nächste Schritt ist das Öffnen der geschlossenen Ports. Das Skript nimmt die Liste mit allen geschlossenen
Ports und öffnet auf jedem einen Socket.
Während die Hauptfaser einen Socket auf jedem Port öffnet,
wird unter der Hauptfaser eine weitere Faser aufgerufen, die auf eingehende Verbindungen wartet und diese direkt schließt.
Dieser Vorgang wird unbegrenzt wiederholt, oder bis Sie das Skript unterbrechen.
crystal build portforge.cr
./portforge IP Startport Endport
Das erste Bild zeigt portforge.cr in Aktion und das zweite das Ergebnis eines Nmap-Scans.
Wie Sie sehen können, denkt Nmap, ich würde all diese Dienste ausführen, während in Wirklichkeit nur portforge.cr läuft.
