Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GhostInTheNet — 리눅스를 네트워크 상의 유령으로 만들고 MITM/DOS/스캔으로부터 보호하는 궁극의 네트워크 스텔스 도구 | Kitploit
도구/GitHubGitHub/cryptolok/ghostinthenet
Defensive ToolsIDS/IPS EvasionNetwork SecurityPenetration TestingRed Teaming
GitHubcryptolok/ghostinthenet

GhostInTheNet

리눅스를 네트워크 상의 유령으로 만들고 MITM/DOS/스캔으로부터 보호하는 궁극의 네트워크 스텔스 도구

저장소 보기
37381123년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GhostInTheNet

Ultimate Network Stealther that makes Linux a Ghost In The Net and protects from MITM/DOS/scan

속성:

  • 네트워크 비가시성
  • 네트워크 익명성
  • MITM/DOS 보호
  • 투명성
  • 크로스 플랫폼
  • 최소주의적

의존성:

  • Linux 2.4.26+ - Whonix 및 RaspberryPI를 포함한 모든 Linux 기반 OS에서 작동
    • BASH - 전체 스크립트
    • 루트 권한 - 커널 제어용

제한 사항:

  • 이더넷 사용 시 VLAN 로그, WiFi 사용 시 삼각 측량/비콘으로 여전히 발견될 수 있음
  • DAI 또는 고정 MAC과 같은 적절한 완화 조치가 적용된 경우 MAC 스푸핑이 작동하지 않음
  • 일부 CISCO 스위치에서 버그가 있을 수 있음
  • 프로덕션 서버에는 부적합

작동 방식

기본적이고 주요한 네트워크 프로토콜은 링크 및 네트워크 계층에 위치한 IPv4의 ARP와 IPv6의 NDP(ICMPv6)로, LAN에서 주요 연결성을 제공합니다.

유용성과 단순성에도 불구하고, MITM 공격 및 기밀성 유출로 이어질 수 있는 수많은 취약점이 있습니다.

이렇게 널리 사용되는 표준을 패치하는 것은 사실상 불가능한 작업입니다.

매우 간단하면서도 효과적인 해결책은 인터페이스에서 ARP 및 NDP 응답을 비활성화하고 브로드캐스팅에 매우 주의하는 것입니다.

구현의 다양성을 고려할 때, 이는 네트워크 상의 누구도 해당 호스트와 통신할 수 없음을 의미하며, 호스트가 스스로 원할 때만 가능합니다.

ARP/NDP 캐시는 이후 빠르게 지워집니다.

다음은 예제 스키마입니다:

A >>> B의 MAC 주소가 필요함 >>> B A <<< 여기 있습니다 <<< B A <<< A의 MAC 주소가 필요함 <<< B A >>> 제공하지 않음 >>> B

프라이버시를 높이기 위해 MAC 주소를 스푸핑하는 것이 좋으며, 이는 더 나은 은폐를 제공합니다.

또한 호스트 이름을 변경해야 합니다 (특히 DHCP를 사용하는 경우 모든 임대를 해제해야 합니다).

이 모든 것은 리눅스 커널의 간단한 명령과 이를 자동화하는 스크립트를 사용하여 가능합니다.

분석

ARP/NDP가 없다는 것은 연결성이 없음을 의미하므로 네트워크/링크 계층에서 절대적인 은닉과 모호성을 제공합니다.

이는 가능한 모든 DOS 및 MITM(ARP, DNS, DHCP, ICMP, 포트 스틸링)으로부터 보호하며 ArpON보다 훨씬 적은 리소스를 소비합니다.

이러한 완화 조치는 스캔(nmap, arping)이 불가능함을 의미합니다.

게다가 호스트 관점에서 일반 인터넷이나 LAN 연결에 영향을 미치지 않습니다.

호스트에 연결하면 권한이 부여되지만, 통신을 중단한 직후 호스트는 사용자를 잊어버립니다. 새로운 요청 없이 ARP/NDP 테이블이 오래 유지되지 않기 때문입니다.

광범위한 호환성과 크로스 플랫폼 지원으로 인해 오프섹/펜테스트/레드팀에도 매우 유용합니다.

당신은 모두를 보지만 아무도 당신을 보지 못합니다. 당신은 유령입니다.

네트워크에 대한 완화와 실질적인 감독을 위해서는 OS, IDPS 및 기타 모든 장비의 심층 재구성이 필요하므로 실현이 거의 불가능합니다.

사용 방법

네트워크에 연결한 후 또는 직전에 스크립트를 실행할 수 있습니다:

sudo ./GhostInTheNet.sh on eth0

이렇게 하면 재부팅까지 솔루션이 활성화됩니다.

중지하려면:

sudo ./GhostInTheNet.sh off eth0

물론 먼저 스크립트를 실행 가능하게 만들어야 합니다:

chmod u+x GhostInTheNet.sh

참고 사항

ARP/NDP 프로토콜은 방어 목적으로 활용될 수 있습니다.

이제 당신의 Poisontap은 문자 그대로 탐지 불가능하며, 당신의 Tails는 더욱 익명화됩니다.

IPv6에 대해 몇 가지를 배워야 합니다.

"별들이여, 불을 숨겨다오; 빛이 나의 검고 깊은 욕망을 보지 못하게 하라."

William Shakespeare, Macbeth

도구 다운로드