
Uma ferramenta de spoofing de portas de alto desempenho, construída em Rust. Confunda scanners de portas com emulação dinâmica de serviços em todas as portas. Inclui assinaturas personalizáveis, tratamento assíncrono eficiente e fácil redirecionamento de tráfego.
O Ghostport é uma ferramenta sofisticada de spoofing de portas, projetada para confundir e enganar scanners de portas. É uma implementação em Rust inspirada no conceito do portspoof, oferecendo desempenho e flexibilidade aprimorados.

git clone https://github.com/vxfemboy/ghostport.git
cd ghostport
cargo build --release
Uso básico:
./target/release/ghostport -s signatures.txt
ou você pode executar com cargo
git clone https://github.com/vxfemboy/ghostport.git
cd ghostport
cargo run -- -s signatures.txt
Isso iniciará o Ghostport no endereço padrão (127.0.0.1:8888) usando as assinaturas de signatures.txt.
-s, --signatures <FILE>: Caminho para o arquivo de assinaturas (padrão: "signatures")-l, --listen <ADDRESS>: Endereço para escutar (padrão: "127.0.0.1:8888")-d, --debug: Habilita o registro de depuração (debug)-v, --verbose: Habilita o registro detalhado (verbose)-q, --quiet: Habilita o registro silencioso (quiet)-V, --version: Exibe informações da versãoExecute com endereço personalizado e registro detalhado:
./target/release/ghostport -s signatures.txt -l 0.0.0.0:8888 -v
Execute com registro de depuração:
./target/release/ghostport -s signatures.txt -l 0.0.0.0:8888 -d
O arquivo de assinaturas deve conter uma assinatura por linha. As assinaturas podem ser texto puro ou padrões regex. Por exemplo:
HTTP/1.1 200 OK\r\nServer: Apache/2.4.41 (Unix)\r\n
SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.1
220 (vsFTPd 3.0.3)
para mais exemplos, consulte o arquivo signatures.
Para redirecionar todo o tráfego TCP de entrada para o Ghostport, você pode usar o iptables. Isso permitirá que o Ghostport responda a conexões em qualquer porta, efetivamente falsificando todos os serviços:
INTERFACE="eth0" # altere para sua interface de rede
iptables -t nat -A PREROUTING -i $INTERFACE -p tcp -m tcp -m multiport --dports 1:65535 -j REDIRECT --to-ports 8888
Este comando redirecionará todo o tráfego TCP nas portas 1-65535 para a porta 8888, onde o Ghostport está escutando. Certifique-se de substituir "eth0" pela sua interface de rede real.
[!NOTE] Isso requer privilégios de root e afetará todas as conexões TCP de entrada na interface especificada. Use com cautela, especialmente em sistemas de produção.
Para remover esta regra:
iptables -t nat -D PREROUTING -i $INTERFACE -p tcp -m tcp -m multiport --dports 1:65535 -j REDIRECT --to-ports 8888
Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.
Este projeto está licenciado sob a Licença GNU - consulte o arquivo LICENSE para obter detalhes.