Table of Contents
Remote OS Detection (-O Fingerprinting)
Una de las características más aclamadas de Ghosstless es la capacidad de identificar de forma remota el sistema operativo y la versión de kernel del objetivo mediante el análisis de su pila de red TCP/IP.
Ghosstless envía una secuencia de hasta 16 paquetes de prueba TCP, UDP e ICMP hacia puertos abiertos y cerrados. Cada sistema operativo (Linux, Windows Server, macOS, FreeBSD, Cisco IOS, impresoras HP) responde con sutiles diferencias:
- Análisis de Números de Secuencia (ISN): Predictibilidad y tasa de incremento del número de secuencia TCP.
- Opciones TCP: El orden exacto y los valores de opciones como MSS, Window Scale, SACK Permitted y Timestamp.
- Respuestas a paquetes inválidos: Cómo reacciona la máquina objetivo cuando recibe banderas TCP contradictorias (como SYN+FIN o paquetes sin banderas).
- Comportamiento del TTL: Valores iniciales del campo Time To Live de la cabecera IP.
-O: Habilita la detección de sistema operativo.--osscan-limit: Limita el intento de detección de SO solo a objetivos que tengan al menos un puerto abierto y uno cerrado.--osscan-guess: Cuando la coincidencia no es 100% idéntica, fuerza al motor a reportar la conjetura más probable con su porcentaje de certeza.--max-os-tries <número>: Limita el número máximo de reintentos para no ralentizar el análisis.