
Strumento di esfiltrazione dati e comunicazione nascosta
Pulsar è uno strumento per l'esfiltrazione di dati e la comunicazione nascosta che ti permette di creare un trasferimento sicuro dei dati, una chat bizzarra o un tunnel di rete attraverso diversi protocolli; ad esempio, puoi ricevere dati da una connessione TCP e rinviarli alla destinazione reale tramite pacchetti DNS 🎉
⚠️ Assicurati di avere almeno Go 1.8 nel tuo sistema per compilare Pulsar ⚠️
Per prima cosa, ottieni il codice dal repository e compilalo con il seguente comando:
$ cd pulsar
$ go build -o bin/pulsar src/main.go
oppure esegui:
$ make
Un connettore è un semplice canale verso il mondo esterno; con il connettore puoi leggere e scrivere dati da diverse fonti.
Legge e scrive dati tramite connessioni TCP
tcp:127.0.0.1:9000
Legge e scrive dati tramite pacchetti UDP
udp:127.0.0.1:9000
Legge e scrive dati tramite pacchetti ICMP
icmp:127.0.0.1 (la porta di connessione è ovviamente inutile)
Legge e scrive dati tramite pacchetti DNS
dns:[email protected]:1994
Puoi usare l'opzione --in per selezionare il connettore di input e l'opzione --out per selezionare il connettore di output:
--in tcp:127.0.0.1:9000
--out dns:fkdns.lol:2.3.4.5:8989
Un gestore ti permette di modificare i dati in transito; puoi combinare i gestori arbitrariamente.
Stub:
Base32
Codificatore/decodificatore Base32
--handlers base32
Base64
Codificatore/decodificatore Base64
--handlers base64
Cipher
Cifrario CTR, supporta AES/DES/TDES in modalità CTR (Predefinito: AES)
--handlers cipher:<key|[aes|des|tdes#key]>
Puoi usare l'opzione --decode per utilizzare TUTTI i gestori in modalità decodifica
--handlers base64,base32,base64,cipher:key --decode
Nell'esempio seguente Pulsar verrà utilizzato per creare un tunnel bidirezionale sicuro sul protocollo DNS; i dati verranno letti da una connessione TCP (semplice client nc) e reinviati crittografati attraverso il tunnel.
[nc 127.0.0.1 9000] <--TCP--> [pulsar] <--DNS--> [pulsar] <--TCP--> [nc -l 127.0.0.1 -p 9900]
192.168.1.198:
$ ./pulsar --in tcp:127.0.0.1:9000 --out dns:[email protected]:8989 --duplex --plain in --handlers 'cipher:supersekretkey!!'
$ nc 127.0.0.1 9000
192.168.1.199:
$ nc -l 127.0.0.1 -p 9900
$ ./pulsar --in dns:[email protected]:8989 --out tcp:127.0.0.1:9900 --duplex --plain out --handlers 'cipher:supersekretkey!!' --decode
Tutti i contributi sono sempre i benvenuti