
Una herramienta de suplantación de puertos de alto rendimiento construida en Rust. Confunde a los escáneres de puertos con emulación dinámica de servicios en todos los puertos. Incluye firmas personalizables, manejo asíncrono eficiente y fácil redirección de tráfico.
Ghostport es una herramienta sofisticada de suplantación de puertos diseñada para confundir y engañar a los escáneres de puertos. Es una implementación en Rust inspirada en el concepto de portspoof, que ofrece un mayor rendimiento y flexibilidad.

git clone https://github.com/vxfemboy/ghostport.git
cd ghostport
cargo build --release
Uso básico:
./target/release/ghostport -s signatures.txt
o puedes ejecutarlo con cargo
git clone https://github.com/vxfemboy/ghostport.git
cd ghostport
cargo run -- -s signatures.txt
Esto iniciará Ghostport en la dirección predeterminada (127.0.0.1:8888) usando las firmas de signatures.txt.
-s, --signatures <FILE>: Ruta al archivo de firmas (por defecto: "signatures")-l, --listen <ADDRESS>: Dirección en la que escuchar (por defecto: "127.0.0.1:8888")-d, --debug: Habilita el registro de depuración-v, --verbose: Habilita el registro verboso-q, --quiet: Habilita el registro silencioso-V, --version: Muestra la información de la versiónEjecutar con una dirección personalizada y registro verboso:
./target/release/ghostport -s signatures.txt -l 0.0.0.0:8888 -v
Ejecutar con registro de depuración:
./target/release/ghostport -s signatures.txt -l 0.0.0.0:8888 -d
El archivo de firmas debe contener una firma por línea. Las firmas pueden ser texto sin formato o patrones regex. Por ejemplo:
HTTP/1.1 200 OK\r\nServer: Apache/2.4.41 (Unix)\r\n
SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.1
220 (vsFTPd 3.0.3)
para más ejemplos, consulta el archivo signatures.
Para redirigir todo el tráfico TCP entrante a Ghostport, puedes usar iptables. Esto permitirá que Ghostport responda a conexiones en cualquier puerto, suplantando eficazmente todos los servicios:
INTERFACE="eth0" # change to your network interface
iptables -t nat -A PREROUTING -i $INTERFACE -p tcp -m tcp -m multiport --dports 1:65535 -j REDIRECT --to-ports 8888
Este comando redirigirá todo el tráfico TCP en los puertos 1-65535 al puerto 8888, donde Ghostport está escuchando. Asegúrate de reemplazar "eth0" con tu interfaz de red real.
[!NOTE] Esto requiere privilegios de root y afectará todas las conexiones TCP entrantes en la interfaz especificada. Usa con precaución, especialmente en sistemas de producción.
Para eliminar esta regla:
iptables -t nat -D PREROUTING -i $INTERFACE -p tcp -m tcp -m multiport --dports 1:65535 -j REDIRECT --to-ports 8888
¡Las contribuciones son bienvenidas! No dudes en enviar una Pull Request.
Este proyecto está licenciado bajo la Licencia GNU; consulta el archivo LICENSE para más detalles.