
Werkzeug für Datenexfiltration und verdeckte Kommunikation
Pulsar ist ein Werkzeug zur Datenexfiltration und verdeckten Kommunikation, das es Ihnen ermöglicht, eine sichere Datenübertragung, einen skurrilen Chat oder einen Netzwerktunnel über verschiedene Protokolle zu erstellen. Sie können beispielsweise Daten von einer TCP-Verbindung empfangen und über DNS-Pakete an das eigentliche Ziel weiterleiten 🎉
⚠️ Stellen Sie sicher, dass auf Ihrem System mindestens Go 1.8 installiert ist, um Pulsar zu kompilieren ⚠️
Zuerst den Code aus dem Repository holen und mit folgendem Befehl kompilieren:
$ cd pulsar
$ go build -o bin/pulsar src/main.go
oder ausführen:
$ make
Ein Konnektor ist ein einfacher Kanal zur Außenwelt, mit dem Sie Daten aus verschiedenen Quellen lesen und schreiben können.
Liest und schreibt Daten über TCP-Verbindungen
tcp:127.0.0.1:9000
Liest und schreibt Daten über UDP-Pakete
udp:127.0.0.1:9000
Liest und schreibt Daten über ICMP-Pakete
icmp:127.0.0.1 (der Verbindungsport ist offensichtlich nutzlos)
Liest und schreibt Daten über DNS-Pakete
dns:[email protected]:1994
Sie können die Option --in verwenden, um den Eingabekonnektor auszuwählen, und die Option --out, um den Ausgabekonnektor auszuwählen:
--in tcp:127.0.0.1:9000
--out dns:fkdns.lol:2.3.4.5:8989
Ein Handler ermöglicht es Ihnen, Daten während der Übertragung zu verändern. Sie können Handler beliebig kombinieren.
Stub:
Base32
Base32-Kodierer/Dekodierer
--handlers base32
Base64
Base64-Kodierer/Dekodierer
--handlers base64
Cipher
CTR-Verschlüsselung, unterstützt AES/DES/TDES im CTR-Modus (Standard: AES)
--handlers cipher:<key|[aes|des|tdes#key]>
Sie können die Option --decode verwenden, um ALLE Handler im Dekodierungsmodus zu verwenden
--handlers base64,base32,base64,cipher:key --decode
Im folgenden Beispiel wird Pulsar verwendet, um einen sicheren bidirektionalen Tunnel über das DNS-Protokoll zu erstellen. Die Daten werden von einer TCP-Verbindung (einfacher nc-Client) gelesen und verschlüsselt durch den Tunnel gesendet.
[nc 127.0.0.1 9000] <--TCP--> [pulsar] <--DNS--> [pulsar] <--TCP--> [nc -l 127.0.0.1 -p 9900]
192.168.1.198:
$ ./pulsar --in tcp:127.0.0.1:9000 --out dns:[email protected]:8989 --duplex --plain in --handlers 'cipher:supersekretkey!!'
$ nc 127.0.0.1 9000
192.168.1.199:
$ nc -l 127.0.0.1 -p 9900
$ ./pulsar --in dns:[email protected]:8989 --out tcp:127.0.0.1:9900 --duplex --plain out --handlers 'cipher:supersekretkey!!' --decode
Alle Beiträge sind jederzeit willkommen