Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GhostInTheNet — अंतिम नेटवर्क स्टील्थर जो Linux को नेट में भूत बना देता है और MITM/DOS/स्कैन से बचाता है | Kitploit
उपकरण/GitHubGitHub/cryptolok/ghostinthenet
रक्षात्मक उपकरणआईडीएस/आईपीएस से बचनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubcryptolok/ghostinthenet

GhostInTheNet

अंतिम नेटवर्क स्टील्थर जो Linux को नेट में भूत बना देता है और MITM/DOS/स्कैन से बचाता है

रिपॉजिटरी देखें
373813 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GhostInTheNet

अंतिम नेटवर्क स्टील्थर जो लिनक्स को नेट में भूत बनाता है और MITM/DOS/स्कैन से बचाता है

गुण:

  • नेटवर्क अदृश्यता
  • नेटवर्क गुमनामी
  • MITM/DOS से सुरक्षा
  • पारदर्शी
  • क्रॉस-प्लेटफ़ॉर्म
  • न्यूनतम

निर्भरताएँ:

  • Linux 2.4.26+ - किसी भी Linux-आधारित OS पर काम करेगा, जिसमें Whonix और RaspberryPI शामिल हैं
    • BASH - पूरी स्क्रिप्ट
    • रूट अधिकार - कर्नेल नियंत्रण के लिए

सीमाएँ:

  • यदि ईथरनेट का उपयोग कर रहे हैं तो आपको VLAN लॉग से या त्रिकोणीकरण/बीकन द्वारा (यदि WiFi का उपयोग कर रहे हैं) पाया जा सकता है
  • MAC स्पूफिंग तब काम नहीं करेगी जब उचित शमन उपाय किए गए हों, जैसे DAI या स्टिकी MAC
  • कुछ CISCO स्विच के साथ बगी हो सकती है
  • प्रोडक्शन सर्वर के लिए उपयुक्त नहीं है

यह कैसे काम करता है

मूल और प्राथमिक नेटवर्क प्रोटोकॉल IPv4 के लिए ARP और IPv6 के लिए NDP (ICMPv6) है, जो लिंक और नेटवर्क लेयर में स्थित है, LAN में मुख्य कनेक्टिविटी प्रदान करता है।

इसकी उपयोगिता और सादगी के बावजूद, इसमें कई कमज़ोरियाँ हैं जो MITM हमले और गोपनीयता के रिसाव का कारण बन सकती हैं।

इस तरह के व्यापक रूप से उपयोग किए जाने वाले मानक को पैच करना व्यावहारिक रूप से असंभव कार्य है।

एक बहुत ही सरल, लेकिन साथ ही प्रभावी समाधान यह है कि इंटरफ़ेस पर ARP और NDP प्रतिक्रियाओं को अक्षम करें और प्रसारण के प्रति बहुत सावधान रहें।

कार्यान्वयन की विविधताओं को ध्यान में रखते हुए, इसका मतलब है कि नेटवर्क में कोई भी ऐसे होस्ट के साथ संवाद नहीं कर पाएगा, जब तक कि होस्ट स्वयं तैयार न हो।

ARP/NDP कैश बाद में जल्दी मिट जाएगा।

यहाँ एक उदाहरण योजना है:

A >>> मुझे B का MAC पता चाहिए >>> B

A <<< यह रहा <<< B

A <<< मुझे A का MAC पता चाहिए <<< B

A >>> मैं नहीं दे रहा >>> B

गोपनीयता बढ़ाने के लिए, MAC पते को स्पूफ करने की सलाह दी जाती है, जो बेहतर छिपाव प्रदान करेगा।

इसके अलावा, होस्टनाम बदलना होगा (विशेषकर यदि DHCP का उपयोग कर रहे हैं और इस मामले में सभी लीज़ जारी करनी होंगी)।

यह सब Linux कर्नेल में सरल कमांड और एक स्क्रिप्ट का उपयोग करके संभव है जो इसे स्वचालित करता है।

विश्लेषण

कोई ARP/NDP नहीं का मतलब कोई कनेक्टिविटी नहीं, इसलिए नेटवर्क/लिंक लेयर पर पूर्ण गुप्तता और अस्पष्टता।

यह सभी संभावित DOS और MITM (ARP, DNS, DHCP, ICMP, पोर्ट स्टीलिंग) से बचाता है और ArpON जैसे कम संसाधन खपत वाले समाधानों से कहीं अधिक कुशल है।

इस तरह के शमन का तात्पर्य स्कैन किए जाने (nmap, arping) की असंभवता से है।

इसके अलावा, यह होस्ट के दृष्टिकोण से सामान्य इंटरनेट या LAN कनेक्शन को प्रभावित नहीं करता है।

यदि आप किसी होस्ट से जुड़ रहे हैं, तो उसे ऐसा करने की अनुमति होगी, लेकिन संचार रोकने के तुरंत बाद, होस्ट आपके बारे में भूल जाएगा क्योंकि ARP/NDP तालिकाएँ ताज़ा अनुरोध के बिना अधिक समय तक नहीं रहेंगी।

व्यापक संगतता और क्रॉस-प्लेटफ़ॉर्मिंग के संबंध में, यह offsec/pentest/redteaming के लिए भी बहुत उपयोगी है।

आप सबको देखते हैं, लेकिन कोई आपको नहीं देखता, आप एक भूत हैं।

नेटवर्क पर शमन और वास्तविक निगरानी रखने के लिए OS, IDPS और अन्य सभी उपकरणों के गहन पुनर्विन्यास की आवश्यकता होगी, जो शायद ही संभव है।

HowTo

आप नेटवर्क से कनेक्शन के बाद या ठीक पहले स्क्रिप्ट निष्पादित कर सकते हैं:

root@kitploit:~
sudo ./GhostInTheNet.sh on eth0

यह रीबूट तक समाधान को सक्रिय करेगा।

यदि आप इसे रोकना चाहते हैं:

root@kitploit:~
sudo ./GhostInTheNet.sh off eth0

बेशक, आपको पहले स्क्रिप्ट को निष्पादन योग्य बनाना होगा:

root@kitploit:~
chmod u+x GhostInTheNet.sh

नोट्स

ARP/NDP प्रोटोकॉल का उपयोग रक्षात्मक उद्देश्य के लिए किया जा सकता है।

अब आपका Poisontap सचमुच अज्ञेय है और आपका Tails और भी अधिक गुमनाम है।

आपको IPv6 के बारे में कुछ सीखना चाहिए।

"तारों, अपनी आग छिपाओ; प्रकाश मेरी काली और गहरी इच्छाओं को न देखे।"

विलियम शेक्सपियर, मैकबेथ

टूल डाउनलोड करें