
Verdecktes Backdoor-Übertragungstool, das 802.11-Probeanfragen und Beacon-Frames für Angriffe auf isolierte Netzwerke nutzt. Liefert Payloads über HID-Geräte, bietet Remote-Shell und Datei-Download ohne erhöhte Berechtigungen.
GhostTunnel ist eine verdeckte Backdoor-Übertragungsmethode, die in isolierten Umgebungen eingesetzt werden kann. Es kann das Ziel nur über das HID-Gerät angreifen, um die Nutzlast (Agent) freizusetzen. Anschließend kann das HID-Gerät nach der Freigabe der Nutzlast entfernt werden.
GhostTunnel verwendet 802.11 Probe Request Frames und Beacon Frames zur Kommunikation und benötigt keine WLAN-Verbindung. Genauer gesagt, kommuniziert es, indem es Daten in Beacon- und Probe-Requests einbettet. Wir veröffentlichen den GhostTunnel-Server und den Windows-Agenten, implementiert in C/C++. Der Agent benötigt keine erhöhten Berechtigungen, er verwendet die systemeigene WLAN-API, um Probe-Requests zu senden und Beacons zu empfangen – unter Windows z. B. die Native WiFi API. So können Sie den entsprechenden Agenten auf anderen Plattformen implementieren. Der Server läuft unter Linux. Sie benötigen eine oder zwei USB-WLAN-Karten, die den Monitor-Modus und Paket-Injection unterstützen.
Benötigt werden nur eine oder zwei WLAN-Karten, die Paket-Injection und Monitor-Modus unterstützen, z. B. TP-LINK TL-WN722N, Alfa AWUS036ACH.
Verwendung:
./ghosttunnel [Schnittstelle]
./ghosttunnel [Schnittstelle1] [Schnittstelle2]
BEFEHLE:
sessions = alle Clients auflisten
use = einen Client zur Bedienung auswählen, use [ClientID]
exit = aktuelle Bedienung beenden
wget = Datei von einem Client herunterladen, wget [Dateipfad]
quit = Ghost Tunnel beenden
help = diese Hilfe anzeigen
Die Nutzlast auf dem Zielsystem freisetzen (nur Windows-Client veröffentlicht) und ausführen.
https://www.youtube.com/watch?v=2s7qFLCafSI
Shell-Befehl Erstellt eine entfernte Shell.
Datei herunterladen Die maximale Dateigröße ist auf 10 MB begrenzt, und es kann immer nur eine Datei heruntergeladen werden.
Sie können nach Bedarf weitere Funktionen hinzufügen.
sudo apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev
Server:
cd src
make
Windows-Client:
Microsoft Visual Studio 2015
Für Nethunter (getestet auf Nexus5):
#include <errno.h> am Anfang in gt_server.cpp ein.apt-get install libpcap0.8-devcd src && make