
Ferramenta de transmissão de backdoor encoberta usando quadros de solicitação de sonda (probe request) e beacon 802.11 para ataques em redes isoladas. Entrega payloads por meio de dispositivos HID, fornece shell remoto e download de arquivos sem privilégios elevados.
GhostTunnel é um método de transmissão de backdoor oculto que pode ser usado em um ambiente isolado. Ele pode atacar o alvo através do dispositivo HID apenas para liberar o payload (agente), e então o dispositivo HID pode ser removido após a liberação do payload.
O GhostTunnel usa quadros de solicitação de sonda 802.11 (Probe Request Frames) e quadros de beacon (Beacon Frames) para se comunicar e não precisa estabelecer uma conexão wifi. Exatamente, ele se comunica incorporando dados em beacons e solicitações de sonda. Publicamos o servidor GhostTunnel e o agente Windows implementados em c/c++. O agente não precisa de privilégios elevados, ele usa a api wifi do sistema para enviar a solicitação de sonda e receber o beacon. como no Windows, usa a API Native WiFi. Então você pode implementar o agente correspondente em outras plataformas. O servidor é executado no Linux, você precisa de uma ou duas placas wifi USB que suportem modo monitor e injeção de pacotes para executá-lo.
Apenas precisa de uma ou duas placas de rede sem fio que suportem injeção de pacotes e modo monitor, como TP-LINK TL-WN722N, Alfa AWUS036ACH.
Uso:
./ghosttunnel [interface]
./ghosttunnel [interface1] [interface2]
COMMANDS:
sessions = list all clients
use = select a client to operate, use [clientID]
exit = exit current operation
wget = download a file from a client, wget [filepath]
quit = quit ghost tunnel
help = show this usage help
Libere o payload para o sistema alvo (apenas cliente Windows publicado) e execute-o.
https://www.youtube.com/watch?v=2s7qFLCafSI
Comando Shell Criar um shell remoto.
Baixar arquivo O limite máximo de tamanho de arquivo é 10M e só pode baixar um arquivo por vez.
Você pode adicionar outras funções conforme necessário.
sudo apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev
server:
cd src
make
windows client:
Microsoft Visual Studio 2015
Para Nethunter (testado no Nexus5):
#include <errno.h> no topo do arquivo gt_server.cppapt-get install libpcap0.8-dev