Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GhostInTheNet — Ultimate Network Stealther che rende Linux un Fantasma nella Rete e protegge da MITM/DOS/scan | Kitploit
Strumenti/GitHubGitHub/cryptolok/ghostinthenet
Strumenti DifensiviEvasione IDS/IPSSicurezza di RetePenetration TestingRed Teaming
GitHubcryptolok/ghostinthenet

GhostInTheNet

Ultimate Network Stealther che rende Linux un Fantasma nella Rete e protegge da MITM/DOS/scan

Vedi Repository
3738143 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GhostInTheNet

Ultimo Network Stealther che rende Linux un Fantasma nella Rete e protegge da MITM/DOS/scan

Proprietà:

  • Invisibilità di rete
  • Anonimato di rete
  • Protegge da MITM/DOS
  • Trasparente
  • Multipiattaforma
  • Minimalista

Dipendenze:

  • Linux 2.4.26+ - funzionerà su qualsiasi sistema operativo basato su Linux, inclusi Whonix e RaspberryPI
    • BASH - l'intero script
    • privilegi di root - per il controllo del kernel

Limitazioni:

  • Puoi ancora essere trovato con i log VLAN se usi Ethernet o tramite triangolazione/beacon se usi WiFi
  • Lo spoofing MAC non funzionerà se sono state prese adeguate mitigazioni, come DAI o sticky MAC
  • Potrebbe essere instabile con alcuni switch CISCO
  • Non adatto per server di produzione

Come funziona

Il protocollo di rete di base e primario è ARP per IPv4 e NDP (ICMPv6) per IPv6, situati rispettivamente nel livello di collegamento e rete, forniscono la connettività principale in una LAN.

Nonostante la sua utilità e semplicità, presenta numerose vulnerabilità che possono portare a un attacco MITM e a una perdita di riservatezza.

Correggere uno standard così ampiamente utilizzato è un compito praticamente impossibile.

Una soluzione molto semplice, ma allo stesso tempo efficace, è disabilitare le risposte ARP e NDP su un'interfaccia e fare molta attenzione al broadcasting.

Considerando la varietà di implementazioni, ciò significa che nessuno nella rete sarebbe in grado di comunicare con tale host, a meno che l'host stesso non lo voglia.

La cache ARP/NDP verrà cancellata rapidamente successivamente.

Ecco uno schema di esempio:

A >>> Ho bisogno dell'indirizzo MAC di B >>> B

A <<< Eccolo <<< B

A <<< Ho bisogno dell'indirizzo MAC di A <<< B

A >>> Non lo do >>> B

Per aumentare la privacy, si consiglia di falsificare l'indirizzo MAC, che fornirà un migliore occultamento.

Inoltre, l'hostname deve essere cambiato (soprattutto se si utilizza DHCP e in questo caso tutti i lease devono essere rilasciati).

Tutto ciò è possibile utilizzando semplici comandi del kernel Linux e uno script che automatizza il tutto.

Analisi

Nessun ARP/NDP significa nessuna connettività, quindi un assoluto mimetismo e oscurità sul livello di rete/collegamento.

Questo protegge da tutti i possibili DOS e MITM (ARP, DNS, DHCP, ICMP, Port Stealing) e consuma molte meno risorse rispetto ad ArpON.

Tale mitigazione implica l'impossibilità di essere scansionati (nmap, arping).

Inoltre, non influisce su una normale connessione Internet o LAN dal punto di vista dell'host.

Se ti connetti a un host, ti sarà autorizzato, ma poco dopo aver interrotto la comunicazione, l'host si dimenticherà di te perché le tabelle ARP/NDP non rimarranno a lungo senza una nuova richiesta.

Per quanto riguarda l'ampia compatibilità e la multipiattaforma, è molto utile anche per offsec/pentest/redteaming.

Vedi tutti, ma nessuno vede te, sei un fantasma.

La mitigazione e avere una reale supervisione sulla rete richiederebbe una riconfigurazione profonda dei sistemi operativi, IDPS e tutte le altre apparecchiature, quindi difficilmente realizzabile.

HowTo

Puoi eseguire lo script dopo la connessione alla rete o subito prima:

root@kitploit:~
sudo ./GhostInTheNet.sh on eth0

Questo attiverà la soluzione fino al riavvio.

Se vuoi fermarlo:

root@kitploit:~
sudo ./GhostInTheNet.sh off eth0

Naturalmente, dovrai rendere lo script eseguibile prima:

root@kitploit:~
chmod u+x GhostInTheNet.sh

Note

Il protocollo ARP/NDP può essere sfruttato per scopi difensivi.

Ora il tuo Poisontap è letteralmente non rilevabile e la tua Tails è ancora più anonima.

Dovresti imparare alcune cose su IPv6.

"Stelle, nascondete i vostri fuochi; non lasciate che la luce veda i miei neri e profondi desideri."

William Shakespeare, Macbeth

Scarica lo strumento