Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GhostTunnel — Verdecktes Backdoor-Übertragungstool, das 802.11-Probeanfragen und Beacon-Frames für Angriffe auf isolierte Netzwerke nutzt. Liefert Payloads über HID-Geräte, bietet Remote-Shell und Datei-Download ohne erhöhte Berechtigungen. | Kitploit
Tools/GitHubGitHub/pegasuslab/ghosttunnel
Post-ExploitationDrahtlose SicherheitCommand and ControlRed Teaming
GitHubpegasuslab/ghosttunnel

GhostTunnel

Verdecktes Backdoor-Übertragungstool, das 802.11-Probeanfragen und Beacon-Frames für Angriffe auf isolierte Netzwerke nutzt. Liefert Payloads über HID-Geräte, bietet Remote-Shell und Datei-Download ohne erhöhte Berechtigungen.

Repository anzeigen
335114vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GhostTunnel

GhostTunnel ist eine verdeckte Backdoor-Übertragungsmethode, die in isolierten Umgebungen eingesetzt werden kann. Es kann das Ziel nur über das HID-Gerät angreifen, um die Nutzlast (Agent) freizusetzen. Anschließend kann das HID-Gerät nach der Freigabe der Nutzlast entfernt werden.

GhostTunnel verwendet 802.11 Probe Request Frames und Beacon Frames zur Kommunikation und benötigt keine WLAN-Verbindung. Genauer gesagt, kommuniziert es, indem es Daten in Beacon- und Probe-Requests einbettet. Wir veröffentlichen den GhostTunnel-Server und den Windows-Agenten, implementiert in C/C++. Der Agent benötigt keine erhöhten Berechtigungen, er verwendet die systemeigene WLAN-API, um Probe-Requests zu senden und Beacons zu empfangen – unter Windows z. B. die Native WiFi API. So können Sie den entsprechenden Agenten auf anderen Plattformen implementieren. Der Server läuft unter Linux. Sie benötigen eine oder zwei USB-WLAN-Karten, die den Monitor-Modus und Paket-Injection unterstützen.

Vorteile

  • Verdecktheit.
  • Keine Beeinträchtigung des bestehenden Verbindungsstatus und der Kommunikation des Ziels.
  • Kann Firewalls umgehen.
  • Kann zum Angriff auf streng isolierte Netzwerke verwendet werden.
  • Der Kommunikationskanal ist unabhängig von der bestehenden Netzwerkverbindung des Ziels.
  • Unterstützt bis zu 256 Clients.
  • Effektive Reichweite bis zu 50 Meter.
  • Plattformübergreifende Unterstützung.
  • Kann zum Angriff auf jedes Gerät mit drahtlosem Kommunikationsmodul verwendet werden. Wir haben diesen Angriff auf Windows 7 bis Windows 10 und OSX getestet.

Verwendung

Server

Benötigt werden nur eine oder zwei WLAN-Karten, die Paket-Injection und Monitor-Modus unterstützen, z. B. TP-LINK TL-WN722N, Alfa AWUS036ACH.

Verwendung:

root@kitploit:~
	./ghosttunnel [Schnittstelle]
	./ghosttunnel [Schnittstelle1] [Schnittstelle2]

	BEFEHLE:
		sessions = alle Clients auflisten
		use = einen Client zur Bedienung auswählen, use [ClientID]
		exit = aktuelle Bedienung beenden
		wget = Datei von einem Client herunterladen, wget [Dateipfad]
		quit = Ghost Tunnel beenden
		help = diese Hilfe anzeigen

Client

root@kitploit:~
Die Nutzlast auf dem Zielsystem freisetzen (nur Windows-Client veröffentlicht) und ausführen.

Demo

https://www.youtube.com/watch?v=2s7qFLCafSI

Funktionsimplementierung

  • Shell-Befehl Erstellt eine entfernte Shell.

  • Datei herunterladen Die maximale Dateigröße ist auf 10 MB begrenzt, und es kann immer nur eine Datei heruntergeladen werden.

  • Sie können nach Bedarf weitere Funktionen hinzufügen.

Erstellung

Server-Voraussetzungen

root@kitploit:~
sudo apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev

Kompilieren

root@kitploit:~
Server:
	cd src
	make
Windows-Client:
	Microsoft Visual Studio 2015

Für Nethunter (getestet auf Nexus5):

  • Fügen Sie #include <errno.h> am Anfang in gt_server.cpp ein.
  • apt-get install libpcap0.8-dev
  • cd src && make

Danksagungen

  • Aircrack-ng https://github.com/aircrack-ng/aircrack-ng
  • MDK4 https://github.com/aircrack-ng/mdk4
  • hostapd http://w1.fi/hostapd
  • Kismet https://github.com/kismetwireless/kismet
Tool herunterladen