
PyExfil — Python 3 Toolkit zum Erforschen und Stress-Testen von Datenexfiltrationstechniken über Netzwerk-, physische und steganografische Kanäle. Für Red-Team-Simulation und DLP-Erkennungstests.
Belastungstest der Erkennung & Kreativität

PyExfil wurde als Proof-of-Concept und eine Art Spielplatz geboren und entwickelte sich zu etwas mehr. Aus meiner Sicht ist es immer noch ein unordentlicher PoC, der noch viel Arbeit und Tests benötigt, um stabil zu werden. Der Zweck von PyExfil ist es, so viele Exfiltrations- und nun auch Kommunikationstechniken bereitzustellen, die von verschiedenen Bedrohungsakteuren/Malware verwendet werden können, um verschiedene Erkennungs- und Abwehrwerkzeuge und -techniken zu umgehen. Änderungen können auf der offiziellen GitHub-Seite verfolgt werden.
Vereinfacht gesagt, soll es eher als Testwerkzeug denn als tatsächliches Red-Team-Tool verwendet werden. Obwohl die meisten Techniken und Methoden problemlos auf verschiedene Betriebssysteme portiert und kompiliert werden können – einige stabil, einige experimentell – sollte der Übertragungsmechanismus bei allen Techniken stabil sein. Klonen Sie es, setzen Sie es auf einem Knoten in Ihrer Organisation ein und prüfen Sie, welche Systeme welche Techniken erkennen können.
Für die Verwendung von pip (nicht unbedingt die aktuellste Version):
pip install --user PyExfil
Für die Quelle:
git clone https://www.github.com/ytisf/PyExfil
cd PyExfil
pip install --user -r requirements.txt
Wir empfehlen auch die Installation von py2exe, damit Sie verschiedene Module für den einfacheren Transport zu einer Binärdatei cross-kompilieren können. Das geht mit:
pip install py2exe
Gehen Sie in den Ordner, in den PyExfil geklont wurde, und führen Sie aus:
pip setup.py --user install
Für die Verwendung der einzelnen Module werfen Sie einen Blick in die Datei USAGE.
Obwohl dieses Tool ursprünglich als Spiel erstellt wurde und sich später zu einem Red-Team-orientierten Tool entwickelte, besteht eine Hauptverwendung von PyExfil letztendlich darin, verschiedene DLP-Systeme (Data Leakage Protection) sowie die Erkennung von Eindringlingen zu testen. Um letztere Mission zu vereinfachen, haben wir ein kleines Modul entwickelt, um gefälschte Daten mit einer Struktur zu generieren, die sowohl PII- als auch PCI-Datensätzen entspricht. Diese sollen Alarme auslösen, wenn sie außerhalb des Netzwerks gesendet werden.
So verwenden Sie es:
from pyexfil.includes import CreateTestData
c = CreateTestData(rows=1000, output_location="/tmp/list.csv")
c.Run()
Danach können Sie jedes beliebige PyExfil-Modul verwenden, um den erstellten Datensatz zu exfiltrieren. So können Sie Ihre Erkennung testen, ohne wertvolle Daten zu gefährden.
Wir begrüßen Beiträge – von Tests und Fehlerbehebungen bis hin zu völlig neuen verdeckten Kanälen.
NetworkModule, CommModule, PhysicalModule, StegaModule) mit API-Details und Beispielen.Wenn Sie helfen möchten, beginnen Sie mit CALL_TO_ACTION.md – jeder Eintrag dort enthält einen Dateipfad und klare Anweisungen.
Details zur Version finden Sie auf den Tags dieses Repositorys.
DOCUMENTATION.md und README.md in zwei verschiedene Dateien aufteilen.CALL_TO_ACTION.md für Community-Hilfe hinzugefügt.tests für einige grundlegende Rauchtests hinzugefügt. Weitere modulspezifische Tests werden später folgen.names.Braille-Exfiltrationspaket verwendet haben.