Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GhostInTheNet — Máximo sigilo de red que convierte a Linux en un Fantasma en la Red y protege contra MITM/DOS/escanéo | Kitploit
Herramientas/GitHubGitHub/cryptolok/ghostinthenet
Herramientas DefensivasEvasión de IDS/IPSSeguridad de RedesPruebas de PenetraciónRed Teaming
GitHubcryptolok/ghostinthenet

GhostInTheNet

Máximo sigilo de red que convierte a Linux en un Fantasma en la Red y protege contra MITM/DOS/escanéo

Ver Repositorio
37381hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GhostInTheNet

Ultimate Network Stealther que convierte a Linux en un Fantasma en la Red y protege contra MITM/DOS/escaneo

Propiedades:

  • Invisibilidad en la red
  • Anonimato en la red
  • Protege contra MITM/DOS
  • Transparente
  • Multiplataforma
  • Minimalista

Dependencias:

  • Linux 2.4.26+ - funcionará en cualquier sistema operativo basado en Linux, incluyendo Whonix y RaspberryPI
    • BASH - todo el script
    • privilegios de root - para el control del kernel

Limitaciones:

  • Aún puedes ser encontrado mediante registros VLAN si usas ethernet o por triangulación/balizas si usas WiFi
  • El spoofing de MAC no funcionará si se han tomado las mitigaciones apropiadas, como DAI o MAC fija
  • Puede tener errores con algunos switches CISCO
  • No apto para servidores de producción

Cómo funciona

El protocolo de red básico y principal es ARP para IPv4 y NDP (ICMPv6) para IPv6, ubicado en la capa de enlace y red, proporciona la conectividad principal en una LAN.

A pesar de su utilidad y simplicidad, tiene numerosas vulnerabilidades que pueden llevar a un ataque MITM y a la filtración de confidencialidad.

Parchear un estándar tan ampliamente utilizado es una tarea prácticamente imposible.

Una solución muy simple, pero a la vez efectiva, es deshabilitar las respuestas ARP y NDP en una interfaz y ser muy cauteloso con la difusión (broadcasting).

Considerando las variedades de implementaciones, esto significa que nadie en la red podría comunicarse con dicho host, a menos que el propio host esté dispuesto a ello.

El caché ARP/NDP se borrará rápidamente después.

Aquí hay un esquema de ejemplo:

A >>> Necesito la dirección MAC de B >>> B

A <<< Aquí está <<< B

A <<< Necesito la dirección MAC de A <<< B

A >>> No la voy a dar >>> B

Para aumentar la privacidad, se recomienda falsificar la dirección MAC, lo que proporcionará un mejor ocultamiento.

Además, se debe cambiar el nombre de host (especialmente si se usa DHCP y en ese caso todas las concesiones deben ser liberadas).

Todo esto es posible usando comandos simples en el kernel de Linux y un script que lo automatiza todo.

Análisis

Sin ARP/NDP no hay conectividad, por lo tanto, un sigilo y oscuridad absolutos en la capa de red/enlace.

Esto protege contra todos los posibles DOS y MITM (ARP, DNS, DHCP, ICMP, Port Stealing) y consume muchos menos recursos que ArpON.

Tal mitigación implica la imposibilidad de ser escaneado (nmap, arping).

Además, no afecta una conexión normal a Internet o a la LAN desde la perspectiva del host.

Si te conectas a un host, se le autorizará a hacerlo, pero poco después de detener la comunicación, el host se olvidará de ti porque las tablas ARP/NDP no permanecerán mucho tiempo sin una nueva solicitud.

En cuanto a la gran compatibilidad y multiplataforma, también es muy útil para offsec/pentest/redteaming.

Ves a todos, pero nadie te ve a ti, eres un fantasma.

La mitigación y tener una supervisión real en la red requerirán una reconfiguración profunda de los SO, IDPS y todos los demás equipos, por lo que es difícilmente factible.

Instrucciones

Puedes ejecutar el script después de conectarte a la red o justo antes:

root@kitploit:~
sudo ./GhostInTheNet.sh on eth0

Esto activará la solución hasta el reinicio.

Si quieres detenerlo:

root@kitploit:~
sudo ./GhostInTheNet.sh off eth0

Por supuesto, deberás hacer que el script sea ejecutable en primer lugar:

root@kitploit:~
chmod u+x GhostInTheNet.sh

Notas

El protocolo ARP/NDP puede ser explotado con fines defensivos.

Ahora tu Poisontap es literalmente indetectable y tu Tails es aún más anónimo.

Deberías aprender algo sobre IPv6.

"Estrellas, esconded vuestros fuegos; no deje la luz ver mis negros y profundos deseos."

William Shakespeare, Macbeth

Descargar herramienta