Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
phantap — Phantom Tap (PhanTap) —— 一个面向红队的“隐形”网络分流器 | Kitploit
工具/GitHubGitHub/nccgroup/phantap
数据包嗅探与分析网络映射IDS/IPS规避横向移动渗透测试红队远程访问工具
GitHubnccgroup/phantap

phantap

Phantom Tap (PhanTap) —— 一个面向红队的“隐形”网络分流器

查看仓库
62582511个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PhanTap (Phantom Tap)

PhanTap Logo

PhanTap 是一款面向红队的“隐形”网络分流器。只需对目标建筑进行有限的物理接触,即可将本设备以串联方式安装在网络设备与企业网络之间。PhanTap 在网络中保持静默,即使是在采用 NAC(Network Access Control 802.1X - 2004)的网络中,也不会影响受害者的流量。 PhanTap 会分析网络上的流量,并将其自身流量伪装成受害者设备的流量。 它可以建立一条通向远程服务器的隧道,让用户在网络中获得立足点,以便进一步分析和横向移动。 PhanTap 是一个 OpenWrt 软件包,理论上兼容任何设备。我们测试时使用的物理设备是一款小巧廉价的路由器:GL.iNet GL-AR150。 你可以在此找到详细介绍 PhanTap 的博客文章。

功能特性:

  • 透明网络桥接。
  • 静默:不发送 ARP、组播、广播。
  • 802.1x 透传。
  • 自动配置:
    • 捕获进入网络的流量(源地址为非 RFC1918,目的地址为 RFC1918),目的 IP 和 MAC 即我们的受害者,源 MAC 即我们的网关;
    • 对桥接流量执行 SNAT,使其使用受害者的 MAC 和 IP 地址;
    • 将路由器默认网关设置为刚刚检测到的网关的 MAC。
  • 解析 ARP、组播和广播流量,为主机 IP 地址添加路由,并将主机 MAC 地址添加到邻居表,从而能够与本地网络中的所有主机通信。
  • 从流量中学习 DNS 服务器,并修改路由器上的 DNS 配置,使其保持一致。
  • 解析 DHCP 数据包以实现动态重配置。
  • 当配置了新的 IP 或 DNS 时,可以运行命令(例如:/etc/init.d/openvpn restart)。
  • 允许你选择任意 VPN 软件,例如 OpenVPN TCP 443 端口,以便穿透绝大多数防火墙。
  • 你可以(使用网关 IP)与受害者机器通信。

安装

PhanTap 已在 GL.iNet GL-AR150 上测试。该设备在 OpenWrt 中有两个独立的网络接口(eth0、eth1)。 如果你的设备使用内部交换机(基于 swconfig),接口形如 eth0.1、eth0.2,某些特殊流量可能会被阻断,例如 802.1Q(带 VLAN 标签),但 PhanTap 仍应能工作。

  • 为 GL.iNet GL-AR150 安装一个快照版本。
  • 更新 OpenWrt 软件包列表:
root@kitploit:~
opkg update
  • 安装 PhanTap 软件包:
root@kitploit:~
opkg install phantap
  • 配置 Wi-Fi,并开始通过 Wi-Fi 管理路由器。
  • 重启设备,或运行 /etc/init.d/phantap setup。
  • 从该设备获取接口名称:
root@kitploit:~
# uci show network | grep -E 'device=|ports='
network.loopback.device='lo'
network.@device[0].ports='eth0'
network.lan.device='br-lan'
network.wan.device='eth1'
network.wan6.device='eth1'
network.phantap.device='br-phantap'

在此示例中,我们使用的是 GL-AR150,它只有 2 个接口。

  • 如果这些接口可能被其他网络接口使用,请通过以下 CLI 命令将其移除 (假设我们使用的是 GL-AR150):
root@kitploit:~
uci delete network.@device[0].ports
uci delete network.wan.device
uci delete network.wan6.device
  • 通过以下 CLI 命令将接口添加到 phantap 桥接,并重启网络服务 (假设我们使用的是 GL-AR150):
root@kitploit:~
uci add_list network.br_phantap.ports='eth0'
uci add_list network.br_phantap.ports='eth1'
uci commit network
/etc/init.d/network reload
  • PhanTap 现已配置完成,一旦你将其串联在受害者与其交换机之间,它会自动配置路由器并使其获得互联网访问。

  • 你可以添加任意喜欢的 VPN 来建立远程反向连接。我们已使用 OpenVpn、TCP 443 端口对 PhanTap 进行了测试,以规避某些检测手段。

  • 你还可以在 /etc/config/phantap 中添加一条命令,在配置了新的 IP 或 DNS 时运行,例如 /etc/init.d/openvpn restart(重启 OpenVpn 服务)。

  • 你也可以考虑默认禁用 Wi-Fi,并使用硬件按钮来启动它(https://openwrt.org/docs/guide-user/hardware/hardware.button)。

局限性或检测方式:

  • GL.iNet GL-AR150 及大多数廉价设备仅支持 100Mbps,而现代网络流量通常为 1Gbps。
  • 当受害者设备断开连接或关机时,交换机侧的网口仍将保持 up 状态。
  • Linux 桥接会阻断某些流量(STP/暂停帧/LACP)。
  • OpenWrt 的 failsafe 模式会发送 IPv4 和 IPv6 数据包,详见文档:https://openwrt.org/docs/guide-user/troubleshooting/failsafe_and_factory_reset。这发生在早期启动阶段,可能导致设备被发现。目前没有简单的办法在运行时禁用它,因为该配置位于 U-Boot 中。U-Boot 分区以只读方式挂载,其配置只能通过 U-Boot shell 访问和修改(例如在 GL-AR150 上通过 UART)。更简单的解决方案是启用 TARGET_PREINIT_DISABLE_FAILSAFE 选项来编译 OpenWrt。

后续计划:

  • 增加在链路 up/down 时重新启动检测的逻辑。
  • 增加 IPv6 支持。
  • 测试使用交换机(swconfig)而非独立接口的设备的限制。
下载工具