GhostTunnel 是一种隐蔽的后门传输方法,可用于隔离环境。它可以通过 HID 设备仅释放载荷(代理)来攻击目标,释放载荷后即可移除 HID 设备。
GhostTunnel 使用 802.11 Probe Request 帧和 Beacon 帧进行通信,无需建立 WiFi 连接。具体而言,它通过将数据嵌入信标和探测请求中来通信。我们发布了用 C/C++ 实现的 GhostTunnel 服务器和 Windows 代理。代理无需提升权限,它利用系统 WiFi API 发送探测请求并接收信标。例如在 Windows 上,使用 Native WiFi API。因此,你可以其他平台上实现相应的代理。服务器在 Linux 上运行,你需要一个或两个支持监控模式和包注入的 USB 无线网卡来运行它。
只需要一个或两个支持包注入和监控模式的无线网卡,例如 TP-LINK TL-WN722N、Alfa AWUS036ACH。
使用:
./ghosttunnel [interface]
./ghosttunnel [interface1] [interface2]
命令:
sessions = 列出所有客户端
use = 选择一个客户端进行操作,use [clientID]
exit = 退出当前操作
wget = 从客户端下载文件,wget [filepath]
quit = 退出 ghost tunnel
help = 显示此使用帮助
将载荷释放到目标系统(仅发布了 Windows 客户端)并执行它。
https://www.youtube.com/watch?v=2s7qFLCafSI
Shell 命令 创建远程 shell。
下载文件 文件大小限制最大为 10M,且一次只能下载一个文件。
根据需要可以添加其他功能。
sudo apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev
服务器:
cd src
make
Windows 客户端:
Microsoft Visual Studio 2015
在 Nethunter 上(已在 Nexus5 上测试):
#include <errno.h>apt-get install libpcap0.8-dev