Table of Contents
Firewall/IDS Evasion and Spoofing (-f, -D)
Muchos entornos corporativos cuentan con sistemas de prevención de intrusiones (IPS), cortafuegos perimetrales y sistemas de detección (IDS). Ghosstless incluye técnicas avanzadas para eludir y auditar la efectividad de estos filtros.
| Bandera | Mecanismo | Descripción y Objetivo |
|---|---|---|
-f |
Fragmentación IP | Divide la cabecera TCP en fragmentos de 8 bytes, dificultando la inspección por firmas de IDS básicos. |
--mtu <valor> |
MTU Personalizado | Especifica un tamaño de fragmento exacto (múltiplo de 8) para la fragmentación de paquetes. |
-D <decoy1,decoy2,ME,...> |
Escaneo con Señuelos | Envía paquetes desde varias direcciones IP falsas mezcladas con la IP real, inundando los registros de seguridad. |
-S <IP_Address> |
Spoofing de IP | Suplanta la dirección IP de origen en los paquetes de sondeo (requiere monitoreo pasivo de respuestas). |
-g / --source-port <puerto> |
Spoofing de Puerto | Envía sondas desde puertos de confianza como 53 (DNS) o 88 (Kerberos) para eludir reglas permisivas. |
--data-length <número> |
Relleno de Datos | Añade bytes aleatorios a los paquetes de sondeo para evitar que parezcan firmas típicas de escáner. |
--badsum |
Checksum Inválido | Envía paquetes con checksums TCP/UDP matemáticamente erróneos para determinar si un firewall responde en nombre del host. |
--proxies <url1,url2> |
Encadenamiento Proxy | Reenvía las conexiones TCP a través de servidores proxy HTTP o SOCKS4/5. |