Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ghostport — 一款基于 Rust 构建的高性能端口欺骗工具。通过在所有端口上进行动态服务仿真来迷惑端口扫描器。具备可自定义签名、高效的异步处理以及简便的流量重定向功能。 | Kitploit
工具/GitHubGitHub/vxfemboy/ghostport
防御工具IDS/IPS规避网络安全指纹欺骗
GitHubvxfemboy/ghostport

ghostport

一款基于 Rust 构建的高性能端口欺骗工具。通过在所有端口上进行动态服务仿真来迷惑端口扫描器。具备可自定义签名、高效的异步处理以及简便的流量重定向功能。

查看仓库
4863061个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Rust

Ghostport

Ghostport 是一款精密的端口欺骗工具,旨在迷惑和误导端口扫描器。它受 portspoof 概念启发,采用 Rust 实现,提供更高的性能和灵活性。

Ghostport Demo

功能

  • 动态端口仿真:使用多种可信的服务签名响应端口扫描。
  • 可自定义签名:通过简单的文本文件轻松添加或修改服务签名。
  • 高性能:基于 Rust 和 Tokio 构建,实现高效、异步的连接处理。
  • 灵活的日志记录:针对不同用例提供调试(debug)、详细(verbose)和安静(quiet)日志模式。
  • 易于使用:简单的命令行界面,带有合理的默认设置。

安装

root@kitploit:~
git clone https://github.com/vxfemboy/ghostport.git
cd ghostport
cargo build --release

用法

基本用法:

root@kitploit:~
./target/release/ghostport -s signatures.txt

或者你可以通过 cargo 运行:

root@kitploit:~
git clone https://github.com/vxfemboy/ghostport.git
cd ghostport 
cargo run -- -s signatures.txt

这将在默认地址(127.0.0.1:8888)上启动 Ghostport,并使用来自 signatures.txt 的签名。

命令行选项

  • -s, --signatures <FILE>:签名文件的路径(默认:"signatures")
  • -l, --listen <ADDRESS>:监听的地址(默认:"127.0.0.1:8888")
  • -d, --debug:启用调试日志记录
  • -v, --verbose:启用详细日志记录
  • -q, --quiet:启用安静日志记录
  • -V, --version:打印版本信息

示例

使用自定义地址和详细日志记录运行:

root@kitploit:~
./target/release/ghostport -s signatures.txt -l 0.0.0.0:8888 -v

使用调试日志记录运行:

root@kitploit:~
./target/release/ghostport -s signatures.txt -l 0.0.0.0:8888 -d

签名文件格式

签名文件应每行包含一个签名。签名可以是原始文本或正则表达式模式。例如:

root@kitploit:~
HTTP/1.1 200 OK\r\nServer: Apache/2.4.41 (Unix)\r\n
SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.1
220 (vsFTPd 3.0.3)

更多示例请参见 signatures 文件。

将流量路由到 Ghostport

要将所有传入的 TCP 流量重定向到 Ghostport,可以使用 iptables。这将使 Ghostport 能够响应任何端口上的连接,从而有效地伪装所有服务:

root@kitploit:~

INTERFACE="eth0" # change to your network interface

iptables -t nat -A PREROUTING -i $INTERFACE -p tcp -m tcp -m multiport --dports 1:65535 -j REDIRECT --to-ports 8888

此命令将把 1-65535 端口上的所有 TCP 流量重定向到 Ghostport 正在监听的 8888 端口。请务必将 "eth0" 替换为你实际的网络接口。

[!NOTE] 这需要 root 权限,并且会影响指定接口上的所有传入 TCP 连接。请谨慎使用,尤其是在生产系统中。

要移除该规则:

root@kitploit:~

iptables -t nat -D PREROUTING -i $INTERFACE -p tcp -m tcp -m multiport --dports 1:65535 -j REDIRECT --to-ports 8888

贡献

欢迎贡献!请随时提交 Pull Request。

许可证

本项目采用 GNU 许可证授权 - 详情请参阅 LICENSE 文件。

致谢

  • 受原始 portspoof 项目 启发
  • 使用 Rust 和 Tokio 构建
下载工具