
Quellcode für einen BPFDoor Backdoor-Controller, der verdeckte Kommunikationskanäle über TCP, UDP, ICMP und HTTPS mit Aktivierung durch Magic Packet, Reverse Shell und benutzerdefinierter Verschlüsselung unterstützt.
Quellcode der aktuellen Controller-Variante von BPFDoor
2eacc8d91b9829b9606a7945fc5311fb5876cfb42ffccc1b91f61841237b04c1bpfdoor_controller.cformat_fix.py$ apt install libssl-dev
$ gcc -Wno-implicit-function-declaration bpfdoor_controller.c -lssl -lcrypto -o controller`
$ python3 ./format_fix.py
Die Details zu usage() wurden aus der Quelle entfernt. Unterstützte Optionen:
| Option | Argument | Beschreibung |
|---|
| -h | host | Ziel-Host |
| -H | ip | Sekundäre/versteckte IP-Adresse (im Magic-Paket eingebettet) |
| -d | port | Ziel-Port auf dem infizierten Host (jeder offene Port) |
| -b | port | Auf angegebenem TCP-Port lauschen |
| -l | ip | Entfernter Host (Reverse Shell) |
| -s | port | Entfernter Port (Reverse Shell) |
| -t | value | Timeout-Wert |
| -D | dir | URL-Verzeichnispfad für HTTPS-Modus (max. 20 Zeichen) |
| -g | host | HTTPS-Modus – Senden des Magic-Pakets per SSL-POST-Anfrage |
| -f | value | Benutzerdefinierte Magic-Sequenz festlegen (Hex-Wert) |
| -w | - | TCP-Modus |
| -i | - | ICMP-Modus |
| -u | - | UDP-Modus |
| -n | - | Kein Passwort (prüfen, ob die Hintertür aktiv ist) |
| -o | - | Magic-Sequenz auf 0x5571 setzen |
| -m | - | Lokale IP als entfernten Host verwenden (überschreibt -l) |
| -v | - | Debug aktivieren |
| -c | - | Nicht verwendet |