Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PyExfil — PyExfil — مجموعة أدوات بايثون 3 للبحث واختبار الإجهاد لتقنيات تسريب البيانات عبر قنوات الشبكة والمادية والكتابة الخفية. لمحاكاة الفريق الأحمر واختبار كشف DLP. | Kitploit
أدوات/GitHubGitHub/ytisf/pyexfil
تسريب البياناتأمن الشبكاتإخفاء المعلوماتالفريق الأحمر
GitHubytisf/pyexfil

PyExfil

PyExfil — مجموعة أدوات بايثون 3 للبحث واختبار الإجهاد لتقنيات تسريب البيانات عبر قنوات الشبكة والمادية والكتابة الخفية. لمحاكاة الفريق الأحمر واختبار كشف DLP.

عرض المستودع
808145منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

PyExfil

اختبار الإجهاد للكشف والإبداع

Contributions Welcome HitCount PyPI download month PyPI license GitHub stars made-with-python

Logo

ولدت PyExfil كدليل على المفهوم (PoC) ونوع من الملعب، ثم نمت لتصبح شيئًا أكبر. في نظري، ما زالت PoC فوضوية تحتاج إلى الكثير من العمل والاختبار لتصبح مستقرة. الغرض من PyExfil هو تجميع أكبر عدد ممكن من تقنيات التسريب، والآن أيضًا تقنيات الاتصالات، التي يمكن استخدامها من قبل مختلف الجهات الخبيثة/البرامج الضارة لتجاوز أدوات وتقنيات الكشف والتخفيف المختلفة. يمكنك متابعة التغييرات على صفحة GitHub الرسمية.

ببساطة، الغرض منها هو استخدامها كأداة اختبار وليس كأداة حقيقية للفريق الأحمر. على الرغم من أن معظم التقنيات والأساليب يجب أن تكون قابلة للنقل والتجميع بسهولة على أنظمة تشغيل مختلفة، بعضها مستقر وبعضها تجريبي، إلا أن آلية الإرسال يجب أن تكون مستقرة في جميع التقنيات. استنسخها، وانشرها على عقدة في مؤسستك، وانظر أي الأنظمة يمكنها اكتشاف أي تقنية.

البدء

PIP

لاستخدام pip (وليس بالضرورة الأحدث):

root@kitploit:~
pip install --user PyExfil

المتطلبات الأساسية

للمصدر:

root@kitploit:~
git clone https://www.github.com/ytisf/PyExfil
cd PyExfil
pip install --user -r requirements.txt

نوصي أيضًا بتثبيت py2exe حتى تتمكن من تجميع وحدات مختلفة إلى ملف ثنائي لسهولة النقل. يمكنك فعل ذلك باستخدام:

root@kitploit:~
pip install py2exe

التثبيت

اذهب إلى نفس المجلد الذي تم استنساخ PyExfil فيه وقم بتنفيذ:

root@kitploit:~
pip setup.py --user install

قائمة التقنيات

  • الشبكة
    • استعلام DNS
    • ملف تعريف ارتباط HTTP
    • ICMP (8)
    • جسم NTP
    • فتح BGP
    • استبدال شهادة HTTPS
    • QUIC - بدون شهادة
    • تسريب عبر Slack
    • مصادقة POP3 (ككلمة مرور) - فكرة بفضل Itzik Kotler
    • FTP MKDIR - فكرة بفضل Itzik Kotler
    • تسريب بناءً على عنوان IP المصدر
    • استجابة HTTP
    • IMAP_Draft
  • الاتصالات
    • طلب NTP
    • DropBox LSP (بث أو بث فردي)
    • DNS عبر TLS
    • بث ARP
    • JetDirect

للاستخدام حسب كل وحدة، انظر إلى ملف الاستخدام.

توليد البيانات

على الرغم من أن هذه الأداة تم إنشاؤها في البداية كلعبة ثم تحولت لاحقًا إلى أداة موجهة للفريق الأحمر، إلا أنه في نهاية المطاف، فإن الاستخدام الرئيسي لـ PyExfil هو اختبار أنظمة حماية تسرب البيانات (DLP) المختلفة بالإضافة إلى اكتشاف الاختراق. لجعل المهمة الأخيرة أبسط، قمنا بإنشاء وحدة صغيرة لتوليد بيانات مزيفة ببنية تتطابق مع مجموعات بيانات PII وPCI. تهدف هذه البيانات إلى إطلاق التنبيهات أثناء إرسالها خارج الشبكة.

إليك كيفية استخدامها:

root@kitploit:~
from pyexfil.includes import CreateTestData

c = CreateTestData(rows=1000, output_location="/tmp/list.csv")
c.Run()

بعد ذلك يمكنك استخدام أي وحدة PyExfil تريدها لمحاولة تسريب مجموعة البيانات التي تم إنشاؤها. بهذه الطريقة يمكنك اختبار اكتشافك دون المخاطرة بتسريب بيانات قيمة.

المساهمة

نرحب بالمساهمات — بدءًا من الاختبار وإصلاح الأخطاء وصولاً إلى قنوات سرية جديدة تمامًا.

  • DOCUMENTATION.md — كيفية كتابة وحدة جديدة باستخدام التسلسل الهرمي للفئات، أي فئة أساسية يجب توريثها، وأين يتم تسجيلها.
  • ARCHITECTURE.md — مرجع التسلسل الهرمي الكامل للفئات (NetworkModule, CommModule, PhysicalModule, StegaModule) مع تفاصيل واجهة برمجة التطبيقات وأمثلة.
  • CALL_TO_ACTION.md — قائمة منسقة بالمهام المفتوحة: وحدات لا تزال بحاجة إلى التحويل إلى نظام الفئات الجديد، أفكار قنوات جديدة، فجوات في تغطية الاختبارات، وعمل تحديث بايثون 3.

إذا كنت ترغب في المساعدة، ابدأ بـ CALL_TO_ACTION.md — كل عنصر هناك يحتوي على مسار ملف وتعليمات واضحة.

التغييرات المستقبلية

الإصدارات

للتفاصيل حول الإصدارات، انظر إلى العلامات في هذا المستودع.

الإصدار 1.0.0!

  • مفاجأة حول إعادة الهيكلة (إضافة آخر).
  • فصل DOCUMENTATION.md و README.md إلى ملفين مختلفين.
  • الحصول على شعار جميل.
  • اصطلاح استدعاء موحد للوحدات الأحدث.
  • مولد مجموعة بيانات للتسريب (PII & PCI).

الإصدار 1.3 - Harpax:

  • إضافة 4 وحدات جديدة.
  • إصلاحات عامة.
  • إعادة ترميز بعض الوحدات القديمة لتناسب المعيار الجديد.
  • توافق كامل بين Python2 و Python3.

الإصدار 1.5 - Lorax

  • إنشاء الهيكل، أخيرًا...
  • توثيق مناسب للمساهمة.
  • إضافة CALL_TO_ACTION.md للمساعدة المجتمعية.
  • إصلاح بعض الوحدات القديمة الموروثة.
  • إضافة tests لبعض اختبارات الدخان الأساسية. سيتم إضافة المزيد من الاختبارات الموجهة للوحدات لاحقًا.

قريبًا - أمل

  • محاولة إنشاء اصطلاح استدعاء أكثر اتساقًا. انظر DOCUMENTATION.md.
  • إصلاح setup.py المكتوب بشكل سيء.
  • إعادة تطبيق جميع الوحدات القديمة إلى اصطلاح الاستدعاء الجديد.

في المستقبل البعيد - العام 2000

  • إضافة دعم Golang/C++ لقابلية النقل.
  • اختبارات مكثفة لدعم py2exe.

شكر وتقدير

أشخاص وشركات

  • تحية كبيرة لـ JetBrains!!!
  • شكرًا لـ barachy و AM على أفكار حول البروتوكولات المستخدمة.
  • شكرًا لـ Itzik Kotler على بعض الأفكار.
  • تحية لـ @cac0ns3c لحل بعض مشكلات التبعية.
  • شكرًا لـ @Nilesh0301 للإشارة إلى بعض مشكلات توافق بايثون.
  • شكر كبير لـ @hbmartin لتوجيهنا إلى آخر تحديث ودعم pytube3.

موارد

  • شكرًا Wireshark على الويكي والأداة الرائعتين. خاصة لقطات الحزم.
  • تحية لرجال nmap.
  • شكرًا لـ Trey Hunner على الحزمة names.
  • حزمة Faker.
  • شكر خاص لـ Thomas Baruchel و Fredrik de Vibe على حزمة txt2pdf التي استخدمناها في حزمة تسريب braille.
تنزيل الأداة
  • GQUIC - Google Quick UDP Internet Connections (Client Hello)
  • استعلام MDNS - يمكن استخدامه كبث.
  • AllJoyn. بروتوكول خدمة التسمية (اكتشاف إنترنت الأشياء) الإصدار 0 ISAT.
  • PacketSize. استخدام حجم الحزمة بدلاً من البيانات الفعلية.
  • UDP-Source-Port استخدام منفذ المصدر في UDP كوسيلة إرسال.
  • CertExchange استفادة من وظيفة تبادل الشهادات لدفعات اتصال قصيرة.
  • DNSQ استفادة من استعلامات DNS للاتصال.
  • ICMP_TTL استفادة من بايت TTL للاتصال. قصير جدًا ولكنه متخفي أيضًا.
  • فيزيائي
    • صوت - بدون مستمع.
    • رموز QR
    • WiFi - على الحمولة
    • مقبس 3.5 مم
    • فوق صوتي
  • إخفاء المعلومات
    • إزاحة ثنائية
    • نص الفيديو إلى قاموس
    • مستند نص برايل
    • شفافية PNG
    • ZIPCeption
    • DataMatrix عبر LSB