
Herramienta de transmisión encubierta de puerta trasera que utiliza solicitudes de sonda 802.11 y tramas de baliza para ataques a redes aisladas. Entrega cargas útiles a través de dispositivos HID, proporciona shell remoto y descarga de archivos sin privilegios elevados.
GhostTunnel es un método de transmisión de puerta trasera encubierta que se puede utilizar en un entorno aislado. Puede atacar el objetivo a través del dispositivo HID únicamente para liberar la carga útil (agente), luego el dispositivo HID se puede retirar después de liberar la carga útil.
GhostTunnel utiliza tramas de solicitud de sondeo (Probe Request) y tramas de baliza (Beacon) 802.11 para comunicarse y no necesita establecer una conexión wifi. Exactamente, se comunica incrustando datos en balizas y solicitudes de sondeo. Publicamos el servidor GhostTunnel y el agente de Windows implementados en c/c++. El agente no necesita privilegios elevados, utiliza la API wifi del sistema para enviar la solicitud de sondeo y recibir la baliza. Por ejemplo, en Windows, utiliza la API de WiFi nativa. Por lo tanto, puedes implementar el agente correspondiente en otras plataformas. El servidor se ejecuta en Linux, necesitas una o dos tarjetas wifi USB que soporten modo monitor e inyección de paquetes para ejecutarlo.
Solo necesita una o dos tarjetas de red inalámbricas que soporten inyección de paquetes y modo monitor, como TP-LINK TL-WN722N, Alfa AWUS036ACH.
Uso:
./ghosttunnel [interfaz]
./ghosttunnel [interfaz1] [interfaz2]
COMANDOS:
sessions = lista todos los clientes
use = selecciona un cliente para operar, use [clientID]
exit = sale de la operación actual
wget = descarga un archivo de un cliente, wget [ruta_del_archivo]
quit = sale de ghost tunnel
help = muestra esta ayuda de uso
Libera la carga útil en el sistema objetivo (solo se publica el cliente de Windows) y ejecútala.
https://www.youtube.com/watch?v=2s7qFLCafSI
Comando shell Crea un shell remoto.
Descargar archivo El límite máximo de tamaño de archivo es de 10M y solo se puede descargar un archivo a la vez.
Puedes añadir otras funciones según sea necesario.
sudo apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev
servidor:
cd src
make
cliente de windows:
Microsoft Visual Studio 2015
Para Nethunter (probado en Nexus5):
#include <errno.h> en la parte superior de gt_server.cppapt-get install libpcap0.8-dev