Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GhostTunnel — Herramienta de transmisión encubierta de puerta trasera que utiliza solicitudes de sonda 802.11 y tramas de baliza para ataques a redes aisladas. Entrega cargas útiles a través de dispositivos HID, proporciona shell remoto y descarga de archivos sin privilegios elevados. | Kitploit
Herramientas/GitHubGitHub/pegasuslab/ghosttunnel
Post-ExplotaciónSeguridad InalámbricaComando y ControlRed Teaming
GitHubpegasuslab/ghosttunnel

GhostTunnel

Herramienta de transmisión encubierta de puerta trasera que utiliza solicitudes de sonda 802.11 y tramas de baliza para ataques a redes aisladas. Entrega cargas útiles a través de dispositivos HID, proporciona shell remoto y descarga de archivos sin privilegios elevados.

Ver Repositorio
335114hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GhostTunnel

GhostTunnel es un método de transmisión de puerta trasera encubierta que se puede utilizar en un entorno aislado. Puede atacar el objetivo a través del dispositivo HID únicamente para liberar la carga útil (agente), luego el dispositivo HID se puede retirar después de liberar la carga útil.

GhostTunnel utiliza tramas de solicitud de sondeo (Probe Request) y tramas de baliza (Beacon) 802.11 para comunicarse y no necesita establecer una conexión wifi. Exactamente, se comunica incrustando datos en balizas y solicitudes de sondeo. Publicamos el servidor GhostTunnel y el agente de Windows implementados en c/c++. El agente no necesita privilegios elevados, utiliza la API wifi del sistema para enviar la solicitud de sondeo y recibir la baliza. Por ejemplo, en Windows, utiliza la API de WiFi nativa. Por lo tanto, puedes implementar el agente correspondiente en otras plataformas. El servidor se ejecuta en Linux, necesitas una o dos tarjetas wifi USB que soporten modo monitor e inyección de paquetes para ejecutarlo.

Ventajas

  • Sigilo.
  • Sin interferencia con el estado de conexión y las comunicaciones existentes del objetivo.
  • Puede evadir cortafuegos.
  • Se puede utilizar para atacar redes estrictamente aisladas.
  • El canal de comunicación no depende de la conexión de red existente del objetivo.
  • Permite hasta 256 clientes
  • Alcance efectivo de hasta 50 metros
  • Soporte multiplataforma.
  • Se puede utilizar para atacar cualquier dispositivo con módulo de comunicación inalámbrica; probamos este ataque en Windows 7 hasta Windows 10 y OSX.

Uso

Servidor

Solo necesita una o dos tarjetas de red inalámbricas que soporten inyección de paquetes y modo monitor, como TP-LINK TL-WN722N, Alfa AWUS036ACH.

Uso:

root@kitploit:~
	./ghosttunnel [interfaz]
	./ghosttunnel [interfaz1] [interfaz2]

	COMANDOS:
		sessions = lista todos los clientes
		use = selecciona un cliente para operar, use [clientID]
		exit = sale de la operación actual
		wget = descarga un archivo de un cliente, wget [ruta_del_archivo]
		quit = sale de ghost tunnel
		help = muestra esta ayuda de uso

Cliente

Libera la carga útil en el sistema objetivo (solo se publica el cliente de Windows) y ejecútala.

Demo

https://www.youtube.com/watch?v=2s7qFLCafSI

Implementación de Funciones

  • Comando shell Crea un shell remoto.

  • Descargar archivo El límite máximo de tamaño de archivo es de 10M y solo se puede descargar un archivo a la vez.

  • Puedes añadir otras funciones según sea necesario.

Compilación

Requisitos del Servidor

root@kitploit:~
sudo apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev

Compilación

root@kitploit:~
servidor:
	cd src
	make
cliente de windows:
	Microsoft Visual Studio 2015 

Para Nethunter (probado en Nexus5):

  • Añade #include <errno.h> en la parte superior de gt_server.cpp
  • apt-get install libpcap0.8-dev
  • cd src && make

Agradecimientos

  • Aircrack-ng https://github.com/aircrack-ng/aircrack-ng
  • MDK4 https://github.com/aircrack-ng/mdk4
  • hostapd http://w1.fi/hostapd
  • Kismet https://github.com/kismetwireless/kismet
Descargar herramienta