Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
skyhook — Ein Round-Trip-obfuskatierter HTTP-Dateitransfer-Setup, entwickelt zur Umgehung von IDS-Erkennungen. | Kitploit
Tools/GitHubGitHub/blackhillsinfosec/skyhook
IDS/IPS-UmgehungDatenexfiltrationWebsicherheitRed Teaming
GitHubblackhillsinfosec/skyhook

skyhook

Ein Round-Trip-obfuskatierter HTTP-Dateitransfer-Setup, entwickelt zur Umgehung von IDS-Erkennungen.

Repository anzeigen
28733vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Skyhook

Skyhook ist ein REST-basiertes Dienstprogramm, das dazu dient, Dateien in und aus Netzwerken zu schmuggeln, die durch IDS-Implementierungen geschützt werden. Es wird mit einem vorgefertigten Web-Client ausgeliefert, der eine Mischung aus React, Vanilla JS und Web Assembly verwendet, um Dateiübertragungen zu verwalten.

Wichtige Links

  • Hier herunterladen
  • Siehe die Benutzerdokumentation, um loszulegen

Funktionen

  • Verschleierung des Dateiinhalts auf dem gesamten Weg
  • Benutzerkonfigurierbare Verkettung von Verschleierungsmethoden
  • Methoden zur Beschaffung von selbstsignierten Zertifikaten und Lets-Encrypt-Zertifikaten
  • Eingebettete Webanwendungen für Konfiguration und Dateiübertragungen
  • Techniken zur Widerstandsfähigkeit gegen Server-Fingerprinting:
    • Verschlüsselte Loader, die in der Lage sind, Schnittstellendateien dynamisch zu verschlüsseln, während die Dateiübertragungsschnittstelle gerendert wird
    • Randomisierung von API- und Webressourcenpfaden

Kurzbeschreibung

Hinweis: Siehe die Benutzerdokumentation für eine ausführlichere Erläuterung von Skyhook und seiner Funktionsweise.

Der Dateiübertragungsserver von Skyhook verschleiert nahtlos den Inhalt von Dateien mit einer benutzerkonfigurierten Reihe von Verschleierungsalgorithmen, bevor der Inhalt in die Antwortkörper geschrieben wird. Clients, die mit denselben Verschleierungsalgorithmen konfiguriert sind, entschleiern den Dateiinhalt, bevor sie die Datei auf der Festplatte speichern. Eine Dateistreaming-Technik wird verwendet, um die HTTP-Transaktionen häppchenweise zu verwalten, wodurch große Dateiübertragungen ermöglicht werden.

root@kitploit:~
flowchart

subgraph sg-cloudfront[Cloudfront CDN]
    cf-listener(443/tls)
end

subgraph sg-vps[VPS]
    subgraph sg-skyhook[Skyhook Servers]
        admin-listener(Admin Server<br>45000/tls)
        transfer-listener(Transfer Server<br>45001/tls)
    end
    
    config-file(Config File<br>/var/skyroot/config.yml)

    admin-listener -..->|Reads &<br>Manages| config-file
    
    webroot(Webroot<br>/var/skyhook/webroot)
    transfer-listener -..->|Serves From &<br>Writes Cleartext<br>Files To| webroot
end


    op-browser(Operator<br>Web Browser) -->|Administration<br>Traffic| admin-listener
    op-browser <-->|Obfuscated<br>Data| transfer-listener

subgraph sg-corp[Corporate Environment]
    subgraph sg-compromised[Beachhead Host]
        comp-browser(Web Browser) -->|Reads &<br>Writes| cleartext-file(Cleartext Files)
    end
end

comp-browser <-->|Obfuscated<br>Data| cf-listener <-->|Obfuscated<br>Data| transfer-listener

Ein kurzes Beispiel

Hier ist zum Beispiel eine funktionierende Verschleierungskonfiguration:

Bild

Und hier ist die Dateiübertragungsschnittstelle. Ein Klick auf „Download“ führt dazu, dass die Datei in Blöcken abgerufen wird, die mit der oben konfigurierten Kette von Verschleierungsmethoden verschlüsselt sind.

JavaScript entschleiert die Datei, bevor der Benutzer aufgefordert wird, sie auf der Festplatte zu speichern.

Bild

Unten ist eine Anfrage, die von einem Download stammt und mit Burp inspiziert wurde. Schlüsselelemente der Transaktion sind verschlüsselt, um der Erkennung zu entgehen.

Bild

Tool herunterladen