
Código fuente de un controlador de puerta trasera BPFDoor que admite canales de comunicación encubiertos por TCP, UDP, ICMP y HTTPS con activación de paquetes mágicos, shell inversa y cifrado personalizado.
Código fuente de una variante reciente del controlador BPFDoor
2eacc8d91b9829b9606a7945fc5311fb5876cfb42ffccc1b91f61841237b04c1bpfdoor_controller.cformat_fix.py$ apt install libssl-dev
$ gcc -Wno-implicit-function-declaration bpfdoor_controller.c -lssl -lcrypto -o controller`
$ python3 ./format_fix.py
Los detalles de usage() se han eliminado de la fuente. Opciones compatibles:
| Opción | Argumento | Descripción |
|---|
| -h | host | Host de destino |
| -H | ip | Dirección IP secundaria/oculta (incrustada en el paquete mágico) |
| -d | puerto | Puerto de destino en el host infectado (cualquier puerto abierto) |
| -b | puerto | Escucha en el puerto TCP especificado |
| -l | ip | Host remoto (shell inversa) |
| -s | puerto | Puerto remoto (shell inversa) |
| -t | valor | Valor de tiempo de espera |
| -D | dir | Ruta de directorio URL para modo HTTPS (máx. 20 caracteres) |
| -g | host | Modo HTTPS: envía paquete mágico mediante solicitud SSL POST |
| -f | valor | Establecer secuencia mágica personalizada (valor hexadecimal) |
| -w | - | Modo TCP |
| -i | - | Modo ICMP |
| -u | - | Modo UDP |
| -n | - | Sin contraseña (comprobar si el backdoor está activo) |
| -o | - | Establecer secuencia mágica en 0x5571 |
| -m | - | Usar IP local como host remoto (sobrescribe -l) |
| -v | - | Habilitar depuración |
| -c | - | No utilizado |