Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GhostTunnel — Ferramenta de transmissão de backdoor encoberta usando quadros de solicitação de sonda (probe request) e beacon 802.11 para ataques em redes isoladas. Entrega payloads por meio de dispositivos HID, fornece shell remoto e download de arquivos sem privilégios elevados. | Kitploit
Ferramentas/GitHubGitHub/pegasuslab/ghosttunnel
Pós-ExploraçãoSegurança Sem FioComando e ControleRed Teaming
GitHubpegasuslab/ghosttunnel

GhostTunnel

Ferramenta de transmissão de backdoor encoberta usando quadros de solicitação de sonda (probe request) e beacon 802.11 para ataques em redes isoladas. Entrega payloads por meio de dispositivos HID, fornece shell remoto e download de arquivos sem privilégios elevados.

Ver Repositório
335114há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GhostTunnel

GhostTunnel é um método de transmissão de backdoor oculto que pode ser usado em um ambiente isolado. Ele pode atacar o alvo através do dispositivo HID apenas para liberar o payload (agente), e então o dispositivo HID pode ser removido após a liberação do payload.

O GhostTunnel usa quadros de solicitação de sonda 802.11 (Probe Request Frames) e quadros de beacon (Beacon Frames) para se comunicar e não precisa estabelecer uma conexão wifi. Exatamente, ele se comunica incorporando dados em beacons e solicitações de sonda. Publicamos o servidor GhostTunnel e o agente Windows implementados em c/c++. O agente não precisa de privilégios elevados, ele usa a api wifi do sistema para enviar a solicitação de sonda e receber o beacon. como no Windows, usa a API Native WiFi. Então você pode implementar o agente correspondente em outras plataformas. O servidor é executado no Linux, você precisa de uma ou duas placas wifi USB que suportem modo monitor e injeção de pacotes para executá-lo.

Vantagens

  • Furtividade.
  • Sem interferência no status de conexão existente do alvo e nas comunicações.
  • Pode contornar firewalls.
  • Pode ser usado para atacar redes estritamente isoladas.
  • O canal de comunicação não depende da conexão de rede existente do alvo.
  • Permite até 256 clientes
  • Alcance efetivo de até 50 metros
  • Suporte multiplataforma.
  • Pode ser usado para atacar qualquer dispositivo com módulo de comunicação sem fio, testamos este ataque no Windows 7 até Windows 10 e OSX.

Uso

Servidor

Apenas precisa de uma ou duas placas de rede sem fio que suportem injeção de pacotes e modo monitor, como TP-LINK TL-WN722N, Alfa AWUS036ACH.

Uso:

root@kitploit:~
	./ghosttunnel [interface]
	./ghosttunnel [interface1] [interface2]

	COMMANDS:
		sessions = list all clients
		use = select a client to operate, use [clientID]
		exit = exit current operation
		wget = download a file from a client, wget [filepath]
		quit = quit ghost tunnel
		help = show this usage help

Cliente

Libere o payload para o sistema alvo (apenas cliente Windows publicado) e execute-o.

Demo

https://www.youtube.com/watch?v=2s7qFLCafSI

Implementação de Funções

  • Comando Shell Criar um shell remoto.

  • Baixar arquivo O limite máximo de tamanho de arquivo é 10M e só pode baixar um arquivo por vez.

  • Você pode adicionar outras funções conforme necessário.

Compilação

Requisitos do Servidor

root@kitploit:~
sudo apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev

Compilando

root@kitploit:~
server:
	cd src
	make
windows client:
	Microsoft Visual Studio 2015 

Para Nethunter (testado no Nexus5):

  • Adicione #include <errno.h> no topo do arquivo gt_server.cpp
  • apt-get install libpcap0.8-dev
  • cd src && make

Agradecimentos

  • Aircrack-ng https://github.com/aircrack-ng/aircrack-ng
  • MDK4 https://github.com/aircrack-ng/mdk4
  • hostapd http://w1.fi/hostapd
  • Kismet https://github.com/kismetwireless/kismet
Baixar ferramenta