
Codice sorgente per un controller backdoor BPFDoor che supporta canali di comunicazione occulti TCP, UDP, ICMP e HTTPS con attivazione tramite magic packet, reverse shell e crittografia personalizzata.
Codice sorgente della recente variante del controller di BPFDoor
2eacc8d91b9829b9606a7945fc5311fb5876cfb42ffccc1b91f61841237b04c1bpfdoor_controller.cformat_fix.py$ apt install libssl-dev
$ gcc -Wno-implicit-function-declaration bpfdoor_controller.c -lssl -lcrypto -o controller`
$ python3 ./format_fix.py
I dettagli di usage() sono stati rimossi dal codice sorgente. Opzioni supportate:
| Opzione | Argomento | Descrizione |
|---|
| -h | host | Host di destinazione |
| -H | ip | Indirizzo IP secondario/nascosto (incorporato nel magic packet) |
| -d | port | Porta di destinazione sull'host infetto (qualunque porta aperta) |
| -b | port | Ascolta sulla porta TCP specificata |
| -l | ip | Host remoto (reverse shell) |
| -s | port | Porta remota (reverse shell) |
| -t | valore | Valore di timeout |
| -D | dir | Percorso directory URL per modalità HTTPS (max 20 caratteri) |
| -g | host | Modalità HTTPS - invia magic packet tramite richiesta SSL POST |
| -f | valore | Imposta sequenza magica personalizzata (valore esadecimale) |
| -w | - | Modalità TCP |
| -i | - | Modalità ICMP |
| -u | - | Modalità UDP |
| -n | - | Nessuna password (verifica se la backdoor è attiva) |
| -o | - | Imposta sequenza magica a 0x5571 |
| -m | - | Usa IP locale come host remoto (sovrascrive -l) |
| -v | - | Abilita debug |
| -c | - | Non utilizzato |