
PyExfil — مجموعة أدوات بايثون 3 للبحث واختبار الإجهاد لتقنيات تسريب البيانات عبر قنوات الشبكة والمادية والكتابة الخفية. لمحاكاة الفريق الأحمر واختبار كشف DLP.
اختبار الإجهاد للكشف والإبداع

ولدت PyExfil كدليل على المفهوم (PoC) ونوع من الملعب، ثم نمت لتصبح شيئًا أكبر. في نظري، ما زالت PoC فوضوية تحتاج إلى الكثير من العمل والاختبار لتصبح مستقرة. الغرض من PyExfil هو تجميع أكبر عدد ممكن من تقنيات التسريب، والآن أيضًا تقنيات الاتصالات، التي يمكن استخدامها من قبل مختلف الجهات الخبيثة/البرامج الضارة لتجاوز أدوات وتقنيات الكشف والتخفيف المختلفة. يمكنك متابعة التغييرات على صفحة GitHub الرسمية.
ببساطة، الغرض منها هو استخدامها كأداة اختبار وليس كأداة حقيقية للفريق الأحمر. على الرغم من أن معظم التقنيات والأساليب يجب أن تكون قابلة للنقل والتجميع بسهولة على أنظمة تشغيل مختلفة، بعضها مستقر وبعضها تجريبي، إلا أن آلية الإرسال يجب أن تكون مستقرة في جميع التقنيات. استنسخها، وانشرها على عقدة في مؤسستك، وانظر أي الأنظمة يمكنها اكتشاف أي تقنية.
لاستخدام pip (وليس بالضرورة الأحدث):
pip install --user PyExfil
للمصدر:
git clone https://www.github.com/ytisf/PyExfil
cd PyExfil
pip install --user -r requirements.txt
نوصي أيضًا بتثبيت py2exe حتى تتمكن من تجميع وحدات مختلفة إلى ملف ثنائي لسهولة النقل. يمكنك فعل ذلك باستخدام:
pip install py2exe
اذهب إلى نفس المجلد الذي تم استنساخ PyExfil فيه وقم بتنفيذ:
pip setup.py --user install
للاستخدام حسب كل وحدة، انظر إلى ملف الاستخدام.
على الرغم من أن هذه الأداة تم إنشاؤها في البداية كلعبة ثم تحولت لاحقًا إلى أداة موجهة للفريق الأحمر، إلا أنه في نهاية المطاف، فإن الاستخدام الرئيسي لـ PyExfil هو اختبار أنظمة حماية تسرب البيانات (DLP) المختلفة بالإضافة إلى اكتشاف الاختراق. لجعل المهمة الأخيرة أبسط، قمنا بإنشاء وحدة صغيرة لتوليد بيانات مزيفة ببنية تتطابق مع مجموعات بيانات PII وPCI. تهدف هذه البيانات إلى إطلاق التنبيهات أثناء إرسالها خارج الشبكة.
إليك كيفية استخدامها:
from pyexfil.includes import CreateTestData
c = CreateTestData(rows=1000, output_location="/tmp/list.csv")
c.Run()
بعد ذلك يمكنك استخدام أي وحدة PyExfil تريدها لمحاولة تسريب مجموعة البيانات التي تم إنشاؤها. بهذه الطريقة يمكنك اختبار اكتشافك دون المخاطرة بتسريب بيانات قيمة.
نرحب بالمساهمات — بدءًا من الاختبار وإصلاح الأخطاء وصولاً إلى قنوات سرية جديدة تمامًا.
NetworkModule, CommModule, PhysicalModule, StegaModule) مع تفاصيل واجهة برمجة التطبيقات وأمثلة.إذا كنت ترغب في المساعدة، ابدأ بـ CALL_TO_ACTION.md — كل عنصر هناك يحتوي على مسار ملف وتعليمات واضحة.
للتفاصيل حول الإصدارات، انظر إلى العلامات في هذا المستودع.
DOCUMENTATION.md و README.md إلى ملفين مختلفين.CALL_TO_ACTION.md للمساعدة المجتمعية.tests لبعض اختبارات الدخان الأساسية. سيتم إضافة المزيد من الاختبارات الموجهة للوحدات لاحقًا.setup.py المكتوب بشكل سيء.names.braille.