freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

技术讨论 | 一种在隔离环境中实现隐蔽后门传输的技术 GhostTunnel
Alpha_h4ck 2018-10-09 13:00:03 908877

严正声明:本文仅限于技术探讨,严禁用于其他用途。

今天给大家介绍一种在隔离环境中实现隐蔽后门数据传输的方法,这里需要使用到的是一款名叫GhostTunnel的工具。

GhostTunnel:一种在隔离环境中实现隐蔽后门传输的技术

GhostTunnel

GhostTunnel这款工具实现了一种在隔离环境中实现隐蔽后门数据传输的技术,该工具能够通过HID设备(仅投放代理Payload)来对目标实施攻击。

GhostTunnel使用了802.11 Probe Request帧和Beacon帧实现通信,并且不会建立WiFi链接。实际上,它主要通过在beacon帧和probe request帧中嵌入数据来实现通信。该项目所发布的GhostTunnel服务器以及Windows代理均采用 C/C++开发,客户端代理不需要特殊权限,它可以使用系统的WiFi API来发送Probe Request并接收Beacon。比如说在Windows平台下,它可以使用原生的WiFi API。因此你可以在其他的平台上实现类似的代理客户端。服务器端运行在Linux上,你可能需要一个或两个支持monitor监控模式的USB无线网卡来注入和发送数据包。

工具优势

1.   隐蔽性;

2.   现有的连接状态和通信情况不会干扰目标用户;

3.   能够绕过防火墙;

4.   可以对严格隔离的网络系统实施攻击;

5.   通信信道不受目标现有网络链接的影响;

6.   支持最多256个客户端;

7.   有效距离最远为50米;

8.   跨平台支持;

9.   可用来对任何支持无线通信的设备进行攻击,我们已在Windows 7-Windows 10和MacOS平台上进行了测试。

工具使用

1.   服务器端只需要一个或两个支持数据包注入和网络监控模式的无线网卡即可,例如TP-LINK TL-WN722N和Alfa AWUS036ACH等等。使用命令如下:

./ghosttunnel[interface]
 ./ghosttunnel [interface1] [interface2]
 
 COMMANDS:
      sessions= list all clients
      use= select a client to operate, use [clientID]
      exit= exit current operation
      wget= download a file from a client, wget [filepath]
      quit= quit ghost tunnel
      help= show this usage help

2.   客户端需要向目标系统发送并执行Payload(目前项目只提供了Windows客户端)。

功能实现

1.   Shell命令负责创建一个远程Shell;

2.   下载文件的最大大小限制为10M,并且一次只能下载一个文件;

3.   你可以根据自己的需要修改项目代码,并添加额外功能;

项目构建

服务器端要求:

apt-get install pkg-config libnl-3-dev libnl-genl-3-dev

代码编译:

server:
       cd src
       make
windowsclient:
       Microsoft Visual Studio 2015

参考项目

1.   Aircrack-ng:【传送门

2.   MDK4:【传送门

3.   hostapd:【传送门

4.   Kismet:【传送门

* 参考来源:GhostTunnel,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM

# 后门 # GhostTunnel
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 Alpha_h4ck 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
无线安全
Alpha_h4ck LV.10
好好学习,天天向上
  • 2359 文章数
  • 1023 关注者
Tetragon:一款基于eBPF的运行时环境安全监控工具
2025-01-21
DroneXtract:一款针对无人机的网络安全数字取证工具
2025-01-21
CNAPPgoat:一款针对云环境的安全实践靶场
2025-01-21
文章目录