Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GhostInTheNet — 究極のネットワークステルスツール。Linuxをネットの中の幽霊に変え、MITM/DOS/スキャンから保護します。 | Kitploit
ツール/GitHubGitHub/cryptolok/ghostinthenet
防御ツールIDS/IPS回避ネットワークセキュリティペネトレーションテストレッドチーミング
GitHubcryptolok/ghostinthenet

GhostInTheNet

究極のネットワークステルスツール。Linuxをネットの中の幽霊に変え、MITM/DOS/スキャンから保護します。

リポジトリを見る
373813年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GhostInTheNet

究極のネットワークステルスツール。Linuxをネットの幽霊にし、MITM/DOS/スキャンから保護します。

特徴:

  • ネットワーク不可視性
  • ネットワーク匿名性
  • MITM/DOSから保護
  • 透過性
  • クロスプラットフォーム
  • ミニマリスティック

依存関係:

  • Linux 2.4.26+ - あらゆるLinuxベースのOS(WhonixやRaspberryPIを含む)で動作します
    • BASH - スクリプト全体
    • root権限 - カーネル制御のため

制限事項:

  • イーサネットを使用する場合はVLANログ、WiFiを使用する場合は三角測量/ビーコンによって発見される可能性があります
  • MACスプーフィングは、DAIやスティッキーMACなどの適切な緩和策が取られている場合は機能しません
  • 一部のCISCOスイッチではバグが発生する可能性があります
  • 本番サーバーには適していません

仕組み

基本的かつ主要なネットワークプロトコルは、リンク層とネットワーク層に位置するIPv4用のARPとIPv6用のNDP(ICMPv6)であり、LAN内の主要な接続性を提供します。

その有用性と単純性にもかかわらず、MITM攻撃や機密性の漏洩につながる多くの脆弱性があります。

このような広く使用されている標準にパッチを適用することは、事実上不可能な作業です。

非常にシンプルでありながら効果的な解決策は、インターフェースでのARPとNDP応答を無効にし、ブロードキャストに非常に注意することです。

実装の多様性を考慮すると、これはネットワーク内の誰もそのホストと通信できず、ホスト自身が望む場合のみ通信可能であることを意味します。

その後、ARP/NDPキャッシュはすぐに消去されます。

以下はスキーマの例です:

A >>> I need MAC address of B >>> B

A <<< Here it is <<< B

A <<< I need MAC address of A <<< B

A >>> I'm not giving it >>> B

プライバシーを高めるには、MACアドレスを偽装することが推奨されます。これにより、より良い隠蔽が提供されます。

さらに、ホスト名を変更する必要があります(特にDHCPを使用している場合、その場合はすべてのリースを解放する必要があります)。

これらすべては、Linuxカーネルの簡単なコマンドとすべてを自動化するスクリプトを使用して可能です。

分析

ARP/NDPがないということは接続性がないことを意味し、ネットワーク/リンク層での絶対的なステルス性と曖昧さを実現します。

これにより、考えられるすべてのDOSやMITM(ARP、DNS、DHCP、ICMP、ポートスティーリング)から保護され、ArpONのようなものよりはるかにリソース消費が少なくなります。

このような緩和策は、スキャン(nmap、arping)が不可能であることを意味します。

さらに、ホスト側から見た通常のインターネットやLAN接続には影響しません。

ホストに接続する場合、そのホストは接続を許可しますが、通信を停止した直後に、ARP/NDPテーブルは新しいリクエストなしには長く保持されないため、ホストはあなたのことを忘れます。

高い互換性とクロスプラットフォーム性に関して、オフセック/ペンテスト/レッドチーミングにも非常に有用です。

あなたは全員を見ることができますが、誰もあなたを見ることはできません。あなたは幽霊です。

緩和策とネットワークの真の監視には、OS、IDPS、その他すべての機器の深い再構成が必要であり、実現は困難です。

使い方

スクリプトはネットワーク接続後、またはその直前に実行できます:

root@kitploit:~
sudo ./GhostInTheNet.sh on eth0

これにより、再起動までソリューションが有効になります。

停止したい場合:

root@kitploit:~
sudo ./GhostInTheNet.sh off eth0

もちろん、最初にスクリプトを実行可能にする必要があります:

root@kitploit:~
chmod u+x GhostInTheNet.sh

注意事項

ARP/NDPプロトコルは防御目的で悪用される可能性があります。

これで、あなたのPoisontapは文字通り検出不可能になり、Tailsはさらに匿名性が高まります。

IPv6についても学ぶべきです。

"星よ、その火を隠せ、光よ、我が黒く深き欲望を見ることなかれ。"

ウィリアム・シェイクスピア、マクベス

ツールをダウンロード