Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GhostInTheNet — Превосходный сетевой стелсер, превращающий Linux в призрак в сети и защищающий от MITM/DOS/сканирования | Kitploit
Инструменты/GitHubGitHub/cryptolok/ghostinthenet
Оборонительные ИнструментыОбход IDS/IPSСетевая безопасностьТестирование на ПроникновениеRed Teaming
GitHubcryptolok/ghostinthenet

GhostInTheNet

Превосходный сетевой стелсер, превращающий Linux в призрак в сети и защищающий от MITM/DOS/сканирования

Репозиторий
373813 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GhostInTheNet

Сверхмощный сетевой стелс-инструмент, превращающий Linux в Призрак в сети и защищающий от MITM/DOS/сканирования

Свойства:

  • Невидимость в сети
  • Анонимность в сети
  • Защита от MITM/DOS
  • Прозрачность
  • Кроссплатформенность
  • Минималистичность

Зависимости:

  • Linux 2.4.26+ — будет работать на любой ОС на базе Linux, включая Whonix и Raspberry Pi
    • BASH — весь скрипт
    • права root — для управления ядром

Ограничения:

  • Вас всё ещё можно обнаружить по логам VLAN при использовании Ethernet или по триангуляции/маякам при использовании WiFi
  • Подмена MAC не сработает, если приняты соответствующие меры защиты, такие как DAI или sticky MAC
  • Может работать с ошибками на некоторых коммутаторах Cisco
  • Не подходит для производственных серверов

Как это работает

Основным и главным сетевым протоколом является ARP для IPv4 и NDP (ICMPv6) для IPv6, расположенные на канальном и сетевом уровнях, обеспечивающие основную связность в локальной сети.

Несмотря на его полезность и простоту, он имеет многочисленные уязвимости, которые могут привести к атаке MITM и утечке конфиденциальности.

Исправление такого широко используемого стандарта — практически невыполнимая задача.

Очень простое, но в то же время эффективное решение — отключить ответы ARP и NDP на интерфейсе и быть очень осторожным с широковещательными запросами.

Учитывая разнообразие реализаций, это означает, что никто в сети не сможет связаться с таким хостом, если только сам хост не захочет этого.

Кэш ARP/NDP вскоре после этого будет очищен.

Вот пример схемы:

A >>> Мне нужен MAC-адрес B >>> B A <<< Вот он <<< B A <<< Мне нужен MAC-адрес A <<< B A >>> Я его не отдаю >>> B

Для повышения конфиденциальности рекомендуется подменять MAC-адрес, что обеспечит лучшую маскировку.

Кроме того, необходимо изменить имя хоста (особенно при использовании DHCP, и в этом случае все аренды должны быть освобождены).

Всё это возможно с помощью простых команд в ядре Linux и скрипта, который автоматизирует весь процесс.

Анализ

Отсутствие ARP/NDP означает отсутствие связности, следовательно, абсолютная скрытность и незаметность на сетевом/канальном уровне.

Это защищает от всех возможных DOS и MITM (ARP, DNS, DHCP, ICMP, кража портов) и гораздо менее ресурсоёмко, чем ArpON.

Такое смягчение подразумевает невозможность сканирования (nmap, arping).

Кроме того, это не влияет на нормальное интернет- или LAN-соединение с точки зрения хоста.

Если вы подключаетесь к хосту, ему будет разрешено это сделать, но вскоре после прекращения связи хост забудет о вас, потому что таблицы ARP/NDP долго не сохраняются без свежего запроса.

Благодаря широкой совместимости и кроссплатформенности, это очень полезно также для offsec/pentest/redteaming.

Вы видите всех, но никто не видит вас, вы — призрак.

Смягчение и реальный контроль в сети потребуют глубокой перенастройки ОС, IDPS и всего остального оборудования, так что это вряд ли осуществимо.

Как использовать

Вы можете выполнить скрипт после подключения к сети или прямо перед ним:

root@kitploit:~
sudo ./GhostInTheNet.sh on eth0

Это активирует решение до перезагрузки.

Если вы хотите остановить его:

root@kitploit:~
sudo ./GhostInTheNet.sh off eth0

Конечно, сначала вам нужно сделать скрипт исполняемым:

root@kitploit:~
chmod u+x GhostInTheNet.sh

Примечания

Протокол ARP/NDP может быть использован в защитных целях.

Теперь ваш Poisontap буквально незаметен, а ваш Tails стал ещё более анонимным.

Вам стоит изучить кое-что о IPv6.

"Звёзды, скройте огни; Пусть свет не видит моих чёрных и глубоких желаний." Уильям Шекспир, Макбет

Скачать инструмент