
Strumento di port spoofing ad alte prestazioni sviluppato in Rust. Confonde gli scanner di porte con emulazione dinamica dei servizi su tutte le porte. Include firme personalizzabili, gestione asincrona efficiente e facile reindirizzamento del traffico.
Ghostport è uno strumento sofisticato di port spoofing progettato per confondere e ingannare gli scanner di porte. È un'implementazione in Rust ispirata al concetto di portspoof, che offre prestazioni e flessibilità migliorate.

git clone https://github.com/vxfemboy/ghostport.git
cd ghostport
cargo build --release
Uso di base:
./target/release/ghostport -s signatures.txt
oppure puoi eseguirlo con cargo
git clone https://github.com/vxfemboy/ghostport.git
cd ghostport
cargo run -- -s signatures.txt
Questo avvierà Ghostport sull'indirizzo predefinito (127.0.0.1:8888) utilizzando le firme da signatures.txt.
-s, --signatures <FILE>: Percorso del file delle firme (predefinito: "signatures")-l, --listen <ADDRESS>: Indirizzo su cui ascoltare (predefinito: "127.0.0.1:8888")-d, --debug: Abilita la registrazione di debug-v, --verbose: Abilita la registrazione dettagliata-q, --quiet: Abilita la registrazione silenziosa-V, --version: Stampa le informazioni sulla versioneEsegui con indirizzo personalizzato e registrazione dettagliata:
./target/release/ghostport -s signatures.txt -l 0.0.0.0:8888 -v
Esegui con registrazione di debug:
./target/release/ghostport -s signatures.txt -l 0.0.0.0:8888 -d
Il file delle firme deve contenere una firma per riga. Le firme possono essere testo semplice o pattern regex. Per esempio:
HTTP/1.1 200 OK\r\nServer: Apache/2.4.41 (Unix)\r\n
SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.1
220 (vsFTPd 3.0.3)
per altri esempi, consulta il file signatures.
Per reindirizzare tutto il traffico TCP in entrata verso Ghostport, puoi usare iptables. Questo permetterà a Ghostport di rispondere alle connessioni su qualsiasi porta, spoofando di fatto tutti i servizi:
INTERFACE="eth0" # change to your network interface
iptables -t nat -A PREROUTING -i $INTERFACE -p tcp -m tcp -m multiport --dports 1:65535 -j REDIRECT --to-ports 8888
Questo comando reindirizzerà tutto il traffico TCP sulle porte 1-65535 verso la porta 8888, dove Ghostport è in ascolto. Assicurati di sostituire "eth0" con la tua interfaccia di rete effettiva.
[!NOTE] Questo richiede privilegi di root e influenzerà tutte le connessioni TCP in entrata sull'interfaccia specificata. Usare con cautela, soprattutto su sistemi di produzione.
Per rimuovere questa regola:
iptables -t nat -D PREROUTING -i $INTERFACE -p tcp -m tcp -m multiport --dports 1:65535 -j REDIRECT --to-ports 8888
I contributi sono benvenuti! Non esitare a inviare una Pull Request.
Questo progetto è concesso in licenza sotto la GNU License - consulta il file LICENSE per i dettagli.