
BPFDoorバックドアコントローラのソースコード。TCP、UDP、ICMP、HTTPSの隠蔽通信チャネルをサポートし、マジックパケット起動、リバースシェル、カスタム暗号化を備えています。
最近のBPFDoorのコントローラーバリアントのソースコード
2eacc8d91b9829b9606a7945fc5311fb5876cfb42ffccc1b91f61841237b04c1bpfdoor_controller.cformat_fix.py$ apt install libssl-dev
$ gcc -Wno-implicit-function-declaration bpfdoor_controller.c -lssl -lcrypto -o controller`
$ python3 ./format_fix.py
usage()の詳細はソースから削除されています。サポートされているオプション:
| オプション | 引数 | 説明 |
|---|
| -h | host | 宛先ホスト |
| -H | ip | セカンダリ/隠しIPアドレス(マジックパケットに埋め込まれます) |
| -d | port | 感染ホスト上の宛先ポート(任意の開いているポート) |
| -b | port | 指定されたTCPポートで待ち受け |
| -l | ip | リモートホスト(リバースシェル) |
| -s | port | リモートポート(リバースシェル) |
| -t | value | タイムアウト値 |
| -D | dir | HTTPSモードのURLディレクトリパス(最大20文字) |
| -g | host | HTTPSモード - SSL POSTリクエストでマジックパケットを送信 |
| -f | value | カスタムマジックシーケンスを設定(16進数値) |
| -w | - | TCPモード |
| -i | - | ICMPモード |
| -u | - | UDPモード |
| -n | - | パスワードなし(バックドアが動作しているか確認) |
| -o | - | マジックシーケンスを0x5571に設定 |
| -m | - | ローカルIPをリモートホストとして使用(-lを上書き) |
| -v | - | デバッグを有効化 |
| -c | - | 未使用 |