
Código-fonte para um controlador de backdoor BPFDoor que suporta canais de comunicação encobertos TCP, UDP, ICMP e HTTPS com ativação por pacote mágico, shell reverso e criptografia personalizada.
Código fonte para a variante recente do controlador BPFDoor
2eacc8d91b9829b9606a7945fc5311fb5876cfb42ffccc1b91f61841237b04c1bpfdoor_controller.cformat_fix.py$ apt install libssl-dev
$ gcc -Wno-implicit-function-declaration bpfdoor_controller.c -lssl -lcrypto -o controller`
$ python3 ./format_fix.py
Os detalhes de usage() foram removidos da fonte. Opções suportadas:
| Opção | Argumento | Descrição |
|---|---|---|
| -h | host | Host de destino |
| -H | ip | Endereço IP secundário/oculto (embutido no pacote mágico) |
| -d | porta | Porta de destino no host infectado (qualquer porta aberta) |
| -b | porta | Escutar na porta TCP especificada |
| -l | ip | Host remoto (reverse shell) |
| -s | porta | Porta remota (reverse shell) |
| -t | valor | Valor de timeout |
| -D | dir | Caminho do diretório URL para modo HTTPS (máx. 20 caracteres) |
| -g | host | Modo HTTPS - enviar pacote mágico via requisição POST SSL |
| -f | valor | Definir sequência mágica personalizada (valor hexadecimal) |
| -w | - | Modo TCP |
| -i | - | Modo ICMP |
| -u | - | Modo UDP |
| -n | - | Sem senha (verificar se backdoor está ativo) |
| -o | - | Definir sequência mágica para 0x5571 |
| -m | - | Usar IP local como host remoto (sobrescreve -l) |
| -v | - | Ativar debug |
| -c | - | Não utilizado |