
Un outil de spoofing de ports haute performance écrit en Rust. Trompez les scanners de ports grâce à une émulation dynamique de services sur tous les ports. Il propose des signatures personnalisables, une gestion asynchrone efficace et une redirection de trafic facile.
Ghostport est un outil sophistiqué de leurre de ports conçu pour dérouter et induire en erreur les scanners de ports. C'est une implémentation en Rust inspirée du concept de portspoof, offrant des performances et une flexibilité accrues.

git clone https://github.com/vxfemboy/ghostport.git
cd ghostport
cargo build --release
Utilisation de base :
./target/release/ghostport -s signatures.txt
ou vous pouvez l'exécuter avec cargo
git clone https://github.com/vxfemboy/ghostport.git
cd ghostport
cargo run -- -s signatures.txt
Cela démarrera Ghostport sur l'adresse par défaut (127.0.0.1:8888) en utilisant les signatures du fichier signatures.txt.
-s, --signatures <FILE> : Chemin vers le fichier de signatures (défaut : "signatures")-l, --listen <ADDRESS> : Adresse d'écoute (défaut : "127.0.0.1:8888")-d, --debug : Active la journalisation de débogage-v, --verbose : Active la journalisation verbeuse-q, --quiet : Active la journalisation silencieuse-V, --version : Affiche les informations de versionExécution avec une adresse personnalisée et une journalisation verbeuse :
./target/release/ghostport -s signatures.txt -l 0.0.0.0:8888 -v
Exécution avec une journalisation de débogage :
./target/release/ghostport -s signatures.txt -l 0.0.0.0:8888 -d
Le fichier de signatures doit contenir une signature par ligne. Les signatures peuvent être du texte brut ou des motifs regex. Par exemple :
HTTP/1.1 200 OK\r\nServer: Apache/2.4.41 (Unix)\r\n
SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.1
220 (vsFTPd 3.0.3)
pour plus d'exemples, consultez le fichier signatures.
Pour rediriger tout le trafic TCP entrant vers Ghostport, vous pouvez utiliser iptables. Cela permettra à Ghostport de répondre aux connexions sur n'importe quel port, usurpant ainsi tous les services :
INTERFACE="eth0" # changez selon votre interface réseau
iptables -t nat -A PREROUTING -i $INTERFACE -p tcp -m tcp -m multiport --dports 1:65535 -j REDIRECT --to-ports 8888
Cette commande redirigera tout le trafic TCP sur les ports 1-65535 vers le port 8888, où Ghostport écoute. Assurez-vous de remplacer "eth0" par votre interface réseau réelle.
[!NOTE] Cela nécessite les privilèges root et affectera toutes les connexions TCP entrantes sur l'interface spécifiée. À utiliser avec précaution, en particulier sur les systèmes de production.
Pour supprimer cette règle :
iptables -t nat -D PREROUTING -i $INTERFACE -p tcp -m tcp -m multiport --dports 1:65535 -j REDIRECT --to-ports 8888
Les contributions sont les bienvenues ! N'hésitez pas à soumettre une Pull Request.
Ce projet est sous licence GNU - voir le fichier LICENSE pour plus de détails.