Get Ghosstless Security 8.991 here (Windows, Linux, macOS, Source)

Table of Contents


Firewall/IDS Evasion and Spoofing (-f, -D)

Muchos entornos corporativos cuentan con sistemas de prevención de intrusiones (IPS), cortafuegos perimetrales y sistemas de detección (IDS). Ghosstless incluye técnicas avanzadas para eludir y auditar la efectividad de estos filtros.

Bandera Mecanismo Descripción y Objetivo
-f Fragmentación IP Divide la cabecera TCP en fragmentos de 8 bytes, dificultando la inspección por firmas de IDS básicos.
--mtu <valor> MTU Personalizado Especifica un tamaño de fragmento exacto (múltiplo de 8) para la fragmentación de paquetes.
-D <decoy1,decoy2,ME,...> Escaneo con Señuelos Envía paquetes desde varias direcciones IP falsas mezcladas con la IP real, inundando los registros de seguridad.
-S <IP_Address> Spoofing de IP Suplanta la dirección IP de origen en los paquetes de sondeo (requiere monitoreo pasivo de respuestas).
-g / --source-port <puerto> Spoofing de Puerto Envía sondas desde puertos de confianza como 53 (DNS) o 88 (Kerberos) para eludir reglas permisivas.
--data-length <número> Relleno de Datos Añade bytes aleatorios a los paquetes de sondeo para evitar que parezcan firmas típicas de escáner.
--badsum Checksum Inválido Envía paquetes con checksums TCP/UDP matemáticamente erróneos para determinar si un firewall responde en nombre del host.
--proxies <url1,url2> Encadenamiento Proxy Reenvía las conexiones TCP a través de servidores proxy HTTP o SOCKS4/5.