Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GhostTunnel — Скрытый инструмент передачи бэкдора, использующий 802.11 probe request и beacon frames для атак на изолированные сети. Доставляет полезные нагрузки через HID-устройства, предоставляет удалённую оболочку и загрузку файлов без повышенных привилегий. | Kitploit
Инструменты/GitHubGitHub/pegasuslab/ghosttunnel
Пост-эксплуатацияБезопасность беспроводных сетейКомандование и УправлениеRed Teaming
GitHubpegasuslab/ghosttunnel

GhostTunnel

Скрытый инструмент передачи бэкдора, использующий 802.11 probe request и beacon frames для атак на изолированные сети. Доставляет полезные нагрузки через HID-устройства, предоставляет удалённую оболочку и загрузку файлов без повышенных привилегий.

Репозиторий
3351147 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GhostTunnel

GhostTunnel — это скрытый метод передачи бэкдора, который может использоваться в изолированной среде. Он может атаковать цель через устройство HID только для освобождения полезной нагрузки (агента), после чего устройство HID можно удалить.

GhostTunnel использует 802.11 Probe Request Frames и Beacon Frames для связи и не требует установления Wi-Fi соединения. Точнее, он общается, встраивая данные в beacon и probe запросы. Мы публикуем сервер GhostTunnel и клиент для Windows, реализованные на C/C++. Агенту не требуются повышенные привилегии, он использует системный Wi-Fi API для отправки probe запроса и приёма beacon. Например, в Windows используется Native WiFi API. Таким образом, вы можете реализовать соответствующий агент на других платформах. Сервер работает на Linux, для его работы вам понадобится одна или две USB Wi-Fi карты, поддерживающие режим монитора и инъекцию пакетов.

Преимущества

  • Скрытность.
  • Отсутствие помех существующему состоянию подключения и связи цели.
  • Может обходить брандмауэры.
  • Может использоваться для атак на строго изолированные сети.
  • Канал связи не зависит от существующего сетевого подключения цели.
  • Поддерживает до 256 клиентов.
  • Эффективная дальность до 50 метров.
  • Кроссплатформенная поддержка.
  • Может использоваться для атак на любое устройство с модулем беспроводной связи, мы тестировали эту атаку на Windows 7 по Windows 10 и OSX.

Использование

Сервер

Потребуется только одна или две беспроводные сетевые карты, поддерживающие инъекцию пакетов и режим монитора, например TP-LINK TL-WN722N, Alfa AWUS036ACH.

Использование:

root@kitploit:~
	./ghosttunnel [interface]
	./ghosttunnel [interface1] [interface2]

	COMMANDS:
		sessions = list all clients
		use = select a client to operate, use [clientID]
		exit = exit current operation
		wget = download a file from a client, wget [filepath]
		quit = quit ghost tunnel
		help = show this usage help

Клиент

Освободите полезную нагрузку в целевой системе (опубликован только клиент для Windows) и выполните её.

Демо

https://www.youtube.com/watch?v=2s7qFLCafSI

Реализация функций

  • Команда оболочки Создаёт удалённую оболочку.

  • Загрузка файла Максимальный размер файла — 10 МБ, можно загружать только один файл за раз.

  • Вы можете добавить другие функции по мере необходимости.

Сборка

Требования к серверу

root@kitploit:~
sudo apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev

Компиляция

root@kitploit:~
сервер:
	cd src
	make
клиент Windows:
	Microsoft Visual Studio 2015

Для Nethunter (протестировано на Nexus5):

  • Добавьте #include <errno.h> в начало файла gt_server.cpp.
  • apt-get install libpcap0.8-dev
  • cd src && make

Благодарности

  • Aircrack-ng https://github.com/aircrack-ng/aircrack-ng
  • MDK4 https://github.com/aircrack-ng/mdk4
  • hostapd http://w1.fi/hostapd
  • Kismet https://github.com/kismetwireless/kismet
Скачать инструмент