
BPFDoor 백도어 컨트롤러의 소스 코드로서, TCP, UDP, ICMP 및 HTTPS 은밀 통신 채널을 지원하며 매직 패킷 활성화, 리버스 셸 및 사용자 정의 암호화를 제공합니다.
최근 BPFDoor 컨트롤러 변종의 소스 코드입니다.
2eacc8d91b9829b9606a7945fc5311fb5876cfb42ffccc1b91f61841237b04c1bpfdoor_controller.cformat_fix.py$ apt install libssl-dev
$ gcc -Wno-implicit-function-declaration bpfdoor_controller.c -lssl -lcrypto -o controller`
$ python3 ./format_fix.py
소스에서 usage() 세부 정보가 제거되었습니다. 지원되는 옵션:
| 옵션 | 인자 | 설명 |
|---|
| -h | 호스트 | 대상 호스트 |
| -H | IP | 보조/숨겨진 IP 주소 (매직 패킷에 포함) |
| -d | 포트 | 감염된 호스트의 대상 포트 (열려 있는 모든 포트) |
| -b | 포트 | 지정된 TCP 포트에서 수신 |
| -l | IP | 원격 호스트 (리버스 셸) |
| -s | 포트 | 원격 포트 (리버스 셸) |
| -t | 값 | 타임아웃 값 |
| -D | 디렉토리 | HTTPS 모드의 URL 디렉토리 경로 (최대 20자) |
| -g | 호스트 | HTTPS 모드 - SSL POST 요청을 통해 매직 패킷 전송 |
| -f | 값 | 사용자 지정 매직 시퀀스 설정 (16진수 값) |
| -w | - | TCP 모드 |
| -i | - | ICMP 모드 |
| -u | - | UDP 모드 |
| -n | - | 비밀번호 없음 (백도어 활성 여부 확인) |
| -o | - | 매직 시퀀스를 0x5571로 설정 |
| -m | - | 로컬 IP를 원격 호스트로 사용 (-l 덮어쓰기) |
| -v | - | 디버그 활성화 |
| -c | - | 사용되지 않음 |