近期BPFDoor控制器变种的源代码
2eacc8d91b9829b9606a7945fc5311fb5876cfb42ffccc1b91f61841237b04c1bpfdoor_controller.cformat_fix.py$ apt install libssl-dev
$ gcc -Wno-implicit-function-declaration bpfdoor_controller.c -lssl -lcrypto -o controller`
$ python3 ./format_fix.py
usage()的详细信息已从源代码中移除。支持的选项:
| 选项 | 参数 | 描述 |
|---|
| -h | host | 目标主机 |
| -H | ip | 辅助/隐藏IP地址(嵌入在魔法数据包中) |
| -d | port | 被感染主机上的目标端口(任意开放端口) |
| -b | port | 监听指定的TCP端口 |
| -l | ip | 远程主机(反向Shell) |
| -s | port | 远程端口(反向Shell) |
| -t | value | 超时值 |
| -D | dir | HTTPS模式的URL目录路径(最多20个字符) |
| -g | host | HTTPS模式 - 通过SSL POST请求发送魔法数据包 |
| -f | value | 设置自定义魔法序列(十六进制值) |
| -w | - | TCP模式 |
| -i | - | ICMP模式 |
| -u | - | UDP模式 |
| -n | - | 无密码(检查后门是否存活) |
| -o | - | 将魔法序列设置为0x5571 |
| -m | - | 使用本地IP作为远程主机(覆盖 -l) |
| -v | - | 启用调试 |
| -c | - | 未使用 |