
802.11 प्रोब रिक्वेस्ट और बीकन फ्रेम का उपयोग करके पृथक नेटवर्क हमलों के लिए गुप्त बैकडोर ट्रांसमिशन उपकरण। पेलोड को HID डिवाइसों के माध्यम से वितरित करता है, बिना उन्नत विशेषाधिकारों के रिमोट शेल और फ़ाइल डाउनलोड प्रदान करता है।
GhostTunnel एक गुप्त बैकडोर ट्रांसमिशन विधि है जिसका उपयोग पृथक वातावरण में किया जा सकता है। यह केवल HID डिवाइस के माध्यम से लक्ष्य पर हमला कर पेलोड (एजेंट) जारी कर सकता है, फिर पेलोड जारी होने के बाद HID डिवाइस को हटाया जा सकता है।
GhostTunnel संचार के लिए 802.11 प्रोब रिक्वेस्ट फ्रेम और बीकन फ्रेम का उपयोग करता है और इसे वाईफाई कनेक्शन स्थापित करने की आवश्यकता नहीं होती है। वास्तव में, यह बीकन और प्रोब रिक्वेस्ट में डेटा एम्बेड करके संचार करता है। हम c/c++ में कार्यान्वित GhostTunnel सर्वर और विंडोज एजेंट प्रकाशित करते हैं। एजेंट को उच्च विशेषाधिकारों की आवश्यकता नहीं होती है, यह प्रोब रिक्वेस्ट भेजने और बीकन प्राप्त करने के लिए सिस्टम वाईफाई एपीआई का उपयोग करता है। जैसे विंडोज पर, यह नेटिव वाईफाई एपीआई का उपयोग करता है। इसलिए आप अन्य प्लेटफार्मों पर संबंधित एजेंट को लागू कर सकते हैं। सर्वर लिनक्स पर चलता है, इसे चलाने के लिए आपको एक या दो यूएसबी वाईफाई कार्ड की आवश्यकता होती है जो मॉनिटर मोड और पैकेट इंजेक्शन का समर्थान करते हैं।
केवल एक या दो वायरलेस नेटवर्क कार्ड की आवश्यकता होती है जो पैकेट इंजेक्शन और मॉनिटर मोड का समर्थान करते हैं, जैसे TP-LINK TL-WN722N, Alfa AWUS036ACH।
Usage:
./ghosttunnel [interface]
./ghosttunnel [interface1] [interface2]
COMMANDS:
sessions = list all clients
use = select a client to operate, use [clientID]
exit = exit current operation
wget = download a file from a client, wget [filepath]
quit = quit ghost tunnel
help = show this usage help
https://www.youtube.com/watch?v=2s7qFLCafSI
sudo apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev
सर्वर:
cd src
make
विंडोज क्लाइंट:
Microsoft Visual Studio 2015
Nethunter के लिए (Nexus5 पर परीक्षित):
#include <errno.h> on the top in gt_server.cppapt-get install libpcap0.8-dev