
Rust में निर्मित एक उच्च-प्रदर्शन पोर्ट स्पूफिंग टूल। सभी पोर्ट्स पर गतिशील सेवा अनुकरण के साथ पोर्ट स्कैनर को भ्रमित करें। इसमें अनुकूलन योग्य सिग्नेचर, कुशल async हैंडलिंग और आसान ट्रैफ़िक पुनर्निर्देशन जैसी सुविधाएँ शामिल हैं।
Ghostport एक परिष्कृत पोर्ट स्पूफिंग टूल है जिसे पोर्ट स्कैनर्स को भ्रमित करने और गुमराह करने के लिए डिज़ाइन किया गया है। यह portspoof की अवधारणा से प्रेरित एक Rust कार्यान्वयन है, जो बेहतर प्रदर्शन और लचीलापन प्रदान करता है।

git clone https://github.com/vxfemboy/ghostport.git
cd ghostport
cargo build --release
बुनियादी उपयोग:
./target/release/ghostport -s signatures.txt
या आप cargo के साथ चला सकते हैं
git clone https://github.com/vxfemboy/ghostport.git
cd ghostport
cargo run -- -s signatures.txt
यह signatures.txt से सिग्नेचर का उपयोग करके Ghostport को डिफ़ॉल्ट पते (127.0.0.1:8888) पर प्रारंभ करेगा।
-s, --signatures <FILE>: सिग्नेचर फ़ाइल का पथ (डिफ़ॉल्ट: "signatures")-l, --listen <ADDRESS>: सुनने का पता (डिफ़ॉल्ट: "127.0.0.1:8888")-d, --debug: डिबग लॉगिंग सक्षम करें-v, --verbose: वर्बोज़ लॉगिंग सक्षम करें-q, --quiet: क्वाइट लॉगिंग सक्षम करें-V, --version: संस्करण जानकारी प्रिंट करेंकस्टम पते और वर्बोज़ लॉगिंग के साथ चलाएँ:
./target/release/ghostport -s signatures.txt -l 0.0.0.0:8888 -v
डिबग लॉगिंग के साथ चलाएँ:
./target/release/ghostport -s signatures.txt -l 0.0.0.0:8888 -d
सिग्नेचर फ़ाइल में प्रति पंक्ति एक सिग्नेचर होना चाहिए। सिग्नेचर रॉ टेक्स्ट या regex पैटर्न हो सकते हैं। उदाहरण के लिए:
HTTP/1.1 200 OK\r\nServer: Apache/2.4.41 (Unix)\r\n
SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.1
220 (vsFTPd 3.0.3)
अधिक उदाहरणों के लिए, signatures फ़ाइल देखें।
सभी इनकमिंग TCP ट्रैफ़िक को Ghostport पर रीडायरेक्ट करने के लिए, आप iptables का उपयोग कर सकते हैं। यह Ghostport को किसी भी पोर्ट पर कनेक्शन का जवाब देने की अनुमति देगा, प्रभावी रूप से सभी सेवाओं को स्पूफ करते हुए:
INTERFACE="eth0" # change to your network interface
iptables -t nat -A PREROUTING -i $INTERFACE -p tcp -m tcp -m multiport --dports 1:65535 -j REDIRECT --to-ports 8888
यह कमांड पोर्ट 1-65535 पर सभी TCP ट्रैफ़िक को पोर्ट 8888 पर रीडायरेक्ट करेगा, जहाँ Ghostport सुन रहा है। सुनिश्चित करें कि आप "eth0" को अपने वास्तविक नेटवर्क इंटरफ़ेस से बदलें।
[!NOTE] इसके लिए रूट विशेषाधिकारों की आवश्यकता होती है और यह निर्दिष्ट इंटरफ़ेस पर सभी इनकमिंग TCP कनेक्शनों को प्रभावित करेगा। विशेष रूप से प्रोडक्शन सिस्टम पर सावधानी से उपयोग करें।
इस नियम को हटाने के लिए:
iptables -t nat -D PREROUTING -i $INTERFACE -p tcp -m tcp -m multiport --dports 1:65535 -j REDIRECT --to-ports 8888
योगदान का स्वागत है! कृपया बेझिझक Pull Request सबमिट करें।
यह प्रोजेक्ट GNU लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।