Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PyExfil — PyExfil — Python 3 Toolkit zum Erforschen und Stress-Testen von Datenexfiltrationstechniken über Netzwerk-, physische und steganografische Kanäle. Für Red-Team-Simulation und DLP-Erkennungstests. | Kitploit
Tools/GitHubGitHub/ytisf/pyexfil
DatenexfiltrationNetzwerksicherheitSteganografieRed Teaming
GitHubytisf/pyexfil

PyExfil

PyExfil — Python 3 Toolkit zum Erforschen und Stress-Testen von Datenexfiltrationstechniken über Netzwerk-, physische und steganografische Kanäle. Für Red-Team-Simulation und DLP-Erkennungstests.

Repository anzeigen
808145113vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

PyExfil

Belastungstest der Erkennung & Kreativität

Contributions Welcome HitCount PyPI download month PyPI license GitHub stars made-with-python

Logo

PyExfil wurde als Proof-of-Concept und eine Art Spielplatz geboren und entwickelte sich zu etwas mehr. Aus meiner Sicht ist es immer noch ein unordentlicher PoC, der noch viel Arbeit und Tests benötigt, um stabil zu werden. Der Zweck von PyExfil ist es, so viele Exfiltrations- und nun auch Kommunikationstechniken bereitzustellen, die von verschiedenen Bedrohungsakteuren/Malware verwendet werden können, um verschiedene Erkennungs- und Abwehrwerkzeuge und -techniken zu umgehen. Änderungen können auf der offiziellen GitHub-Seite verfolgt werden.

Vereinfacht gesagt, soll es eher als Testwerkzeug denn als tatsächliches Red-Team-Tool verwendet werden. Obwohl die meisten Techniken und Methoden problemlos auf verschiedene Betriebssysteme portiert und kompiliert werden können – einige stabil, einige experimentell – sollte der Übertragungsmechanismus bei allen Techniken stabil sein. Klonen Sie es, setzen Sie es auf einem Knoten in Ihrer Organisation ein und prüfen Sie, welche Systeme welche Techniken erkennen können.

Erste Schritte

PIP

Für die Verwendung von pip (nicht unbedingt die aktuellste Version):

pip install --user PyExfil

Voraussetzungen

Für die Quelle:

git clone https://www.github.com/ytisf/PyExfil
cd PyExfil
pip install --user -r requirements.txt

Wir empfehlen auch die Installation von py2exe, damit Sie verschiedene Module für den einfacheren Transport zu einer Binärdatei cross-kompilieren können. Das geht mit:

pip install py2exe

Installation

Gehen Sie in den Ordner, in den PyExfil geklont wurde, und führen Sie aus:

pip setup.py --user install

Liste der Techniken

  • Netzwerk
    • DNS-Abfrage
    • HTTP-Cookie
    • ICMP (8)
    • NTP-Body
    • BGP-Open
    • HTTPS-Zertifikat ersetzen
    • QUIC - Kein Zertifikat
    • Slack-Exfiltration
    • POP3-Authentifizierung (als Passwort) - Idee dank Itzik Kotler
    • FTP MKDIR - Idee dank Itzik Kotler
    • Quell-IP-basierte Exfiltration
    • HTTP-Antwort
    • IMAP_Entwurf
  • Kommunikation
    • NTP-Anfrage
    • DropBox LSP (Broadcast oder Unicast)
    • DNS über TLS
    • ARP-Broadcast
    • JetDirect
    • GQUIC - Google Quick UDP Internet Connections (Client Hello)
    • MDNS-Abfrage - Kann als Broadcast verwendet werden.
    • AllJoyn. Name Service Protocol (IoT-Erkennung) Version 0 ISAT.
    • Paketgröße. Nutzung der Paketgröße anstelle der tatsächlichen Daten.
    • UDP-Quellport Verwendung des Quellports in UDP als Übertragungsmedium.
    • Zertifikatsaustausch Nutzung der Zertifikatsaustauschfunktion für kurze Kommunikationsausbrüche.
    • DNSQ Nutzung von DNS-Abfragen für die Kommunikation.
    • ICMP_TTL Nutzung des TTL-Bytes für die Kommunikation. Sehr kurz, aber auch unauffällig.
  • Physisch
    • Audio - Kein Listener.
    • QR-Codes
    • WiFi - Nutzlast
    • 3,5-mm-Klinke
    • Ultraschall
  • Steganographie
    • Binärer Offset
    • Video-Transkript zu Wörterbuch
    • Blinden-Textdokument
    • PNG-Transparenz
    • ZIPCeption
    • DataMatrix über LSB

Für die Verwendung der einzelnen Module werfen Sie einen Blick in die Datei USAGE.

Datengenerierung

Obwohl dieses Tool ursprünglich als Spiel erstellt wurde und sich später zu einem Red-Team-orientierten Tool entwickelte, besteht eine Hauptverwendung von PyExfil letztendlich darin, verschiedene DLP-Systeme (Data Leakage Protection) sowie die Erkennung von Eindringlingen zu testen. Um letztere Mission zu vereinfachen, haben wir ein kleines Modul entwickelt, um gefälschte Daten mit einer Struktur zu generieren, die sowohl PII- als auch PCI-Datensätzen entspricht. Diese sollen Alarme auslösen, wenn sie außerhalb des Netzwerks gesendet werden.

So verwenden Sie es:

from pyexfil.includes import CreateTestData

c = CreateTestData(rows=1000, output_location="/tmp/list.csv")
c.Run()

Danach können Sie jedes beliebige PyExfil-Modul verwenden, um den erstellten Datensatz zu exfiltrieren. So können Sie Ihre Erkennung testen, ohne wertvolle Daten zu gefährden.

Mitwirken

Wir begrüßen Beiträge – von Tests und Fehlerbehebungen bis hin zu völlig neuen verdeckten Kanälen.

Tool herunterladen