Code source d'un contrôleur de backdoor BPFDoor supportant des canaux de communication cachés TCP, UDP, ICMP et HTTPS avec activation par paquet magique, shell inversé et chiffrement personnalisé.
Code source de la variante récente du contrôleur BPFDoor
2eacc8d91b9829b9606a7945fc5311fb5876cfb42ffccc1b91f61841237b04c1bpfdoor_controller.cformat_fix.py$ apt install libssl-dev
$ gcc -Wno-implicit-function-declaration bpfdoor_controller.c -lssl -lcrypto -o controller`
$ python3 ./format_fix.py
Les détails de usage() ont été supprimés de la source. Options supportées :
| Option | Argument | Description |
|---|---|---|
| -h | host | Hôte de destination |
| -H | ip | Adresse IP secondaire/cachée (intégrée dans le paquet magique) |
| -d | port | Port de destination sur l'hôte infecté (tout port ouvert) |
| -b | port | Écouter sur le port TCP spécifié |
| -l | ip | Hôte distant (shell inversé) |
| -s | port | Port distant (shell inversé) |
| -t | value | Valeur de timeout |
| -D | dir | Chemin du répertoire URL pour le mode HTTPS (max 20 caractères) |
| -g | host | Mode HTTPS - envoyer le paquet magique via une requête POST SSL |
| -f | value | Définir une séquence magique personnalisée (valeur hexadécimale) |
| -w | - | Mode TCP |
| -i | - | Mode ICMP |
| -u | - | Mode UDP |
| -n | - | Pas de mot de passe (vérifier si la backdoor est active) |
| -o | - | Définir la séquence magique sur 0x5571 |
| -m | - | Utiliser l'IP locale comme hôte distant (écrase -l) |
| -v | - | Activer le débogage |
| -c | - | Inutilisé |