Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GhostInTheNet — 终极网络隐身工具,让Linux成为网络中的幽灵,并抵御MITM/DOS/扫描攻击 | Kitploit
工具/GitHubGitHub/cryptolok/ghostinthenet
防御工具IDS/IPS规避网络安全渗透测试红队
GitHubcryptolok/ghostinthenet

GhostInTheNet

终极网络隐身工具,让Linux成为网络中的幽灵,并抵御MITM/DOS/扫描攻击

查看仓库
3738143年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GhostInTheNet

终极网络隐身工具,让Linux成为网络中的幽灵,并抵御MITM/DoS/扫描攻击

属性:

  • 网络隐身穿梭
  • 网络匿名性
  • 抵御MITM/DoS攻击
  • 透明化
  • 跨平台
  • 极简主义

依赖项:

  • Linux 2.4.26+ —— 适用于任何基于Linux的操作系统,包括Whonix和树莓派
    • BASH —— 整个脚本
    • root权限 —— 用于内核控制

局限性:

  • 如果使用以太网,仍可能通过VLAN日志被定位;如果使用WiFi,则可能通过三角定位/信标被追踪
  • 若已采取适当缓解措施(如DAI或粘滞MAC),MAC欺骗将失效
  • 在某些CISCO交换机上可能出现异常
  • 不适用于生产服务器

工作原理

基础且主要的网络协议是IPv4的ARP和IPv6的NDP(ICMPv6),它们位于数据链路层和网络层,提供局域网内的主要连通性。

尽管这些协议简单实用,但存在大量漏洞,可能导致中间人攻击和信息泄露。

修补如此广泛使用的标准几乎不可能实现。

一个非常简单且有效的解决方案是:在接口上禁用ARP和NDP响应,并对广播保持高度谨慎。

考虑到实现的多样性,这意味着网络中的任何人将无法与该主机通信——除非主机主动允许。

随后,ARP/NDP缓存将被迅速清除。

以下是示例示意图:

A >>> 我需要B的MAC地址 >>> B A <<< 给你 <<< B A <<< 我需要A的MAC地址 <<< B A >>> 不给你 >>> B

为增强隐私,建议欺骗MAC地址,这能提供更好的隐藏效果。

此外,主机名也需要更改(尤其是在使用DHCP时,且需释放所有租约)。

这一切都可以通过Linux内核中的简单命令和自动化脚本实现。

分析

无ARP/NDP意味着无连通性,从而在网络/数据链路层实现绝对隐身。

这能防御所有DOS和MITM攻击(ARP、DNS、DHCP、ICMP、端口盗用),且资源消耗远低于ArpON。

此类缓解措施意味着无法被扫描(nmap、arping)。

此外,从主机角度看,它对正常的互联网或局域网连接没有影响。

如果你正在连接某个主机,该主机被允许这样做;但通信停止后不久,由于ARP/NDP表不会在没有新请求的情况下长期保留,该主机将忘记你。

由于兼容性强且跨平台,该工具对offsec/pentest/redteaming也非常有用。

你能看到所有人,但没人能看到你——你是一个幽灵。

要在网络上实现缓解和真正的监控,需要彻底重新配置操作系统、IDPS及所有其他设备,因此几乎不可行。

使用方法

你可以在连接网络后或连接前执行脚本:

root@kitploit:~
sudo ./GhostInTheNet.sh on eth0

这将激活该方案,直到重启。

如果要停止它:

root@kitploit:~
sudo ./GhostInTheNet.sh off eth0

当然,首先需要使脚本可执行:

root@kitploit:~
chmod u+x GhostInTheNet.sh

备注

ARP/NDP协议可以被用于防御目的。

现在你的Poisontap可以说是完全不可检测的,你的Tails将更加匿名。

你应该多学一些IPv6的相关知识。

“星星,藏起你的火焰;别让光线看见我黑暗而深沉的欲望。”

威廉·莎士比亚,《麦克白》

下载工具