Исходный код контроллера бэкдора BPFDoor, поддерживающего скрытые каналы связи TCP, UDP, ICMP и HTTPS с активацией по magic-пакету, reverse shell и пользовательским шифрованием.
Исходный код недавнего варианта контроллера BPFDoor
2eacc8d91b9829b9606a7945fc5311fb5876cfb42ffccc1b91f61841237b04c1bpfdoor_controller.cformat_fix.py$ apt install libssl-dev
$ gcc -Wno-implicit-function-declaration bpfdoor_controller.c -lssl -lcrypto -o controller`
$ python3 ./format_fix.py
Подробности usage() были удалены из исходного кода. Поддерживаемые опции:
| Опция | Аргумент | Описание |
|---|---|---|
| -h | host | Хост назначения |
| -H | ip | Вторичный/скрытый IP-адрес (встроен в magic-пакет) |
| -d | port | Порт назначения на заражённом хосте (любой открытый порт) |
| -b | port | Прослушивать указанный TCP-порт |
| -l | ip | Удалённый хост (обратная оболочка) |
| -s | port | Удалённый порт (обратная оболочка) |
| -t | value | Значение тайм-аута |
| -D | dir | Путь к каталогу URL для режима HTTPS (макс. 20 симв.) |
| -g | host | Режим HTTPS - отправка magic-пакета через SSL POST запрос |
| -f | value | Установить пользовательскую magic-последовательность (шестнадцатеричное значение) |
| -w | - | Режим TCP |
| -i | - | Режим ICMP |
| -u | - | Режим UDP |
| -n | - | Без пароля (проверка, жив ли бэкдор) |
| -o | - | Установить magic-последовательность в 0x5571 |
| -m | - | Использовать локальный IP как удалённый хост (переопределяет -l) |
| -v | - | Включить отладку |
| -c | - | Не используется |