Descripción
EGRESSION es una herramienta que proporciona una vista instantánea de lo fácil que es subir datos sensibles desde cualquier red.
Comienza con un archivo sensible con estos contenidos, que se almacena localmente en texto plano. Este archivo se utiliza para probar los controles de salida/DLP en la red intentando conectar hacia el exterior y subir este archivo usando varias técnicas.
- //Social de EE. UU.
- 567-24-4901
- //Números de tarjetas de crédito
- 4111111111111111
- 5105105105105100
- 4222222222222
- //Fechas de nacimiento
- 12.12.94
- 12/12/1994
- 12/12/94
- 12 July 1994
- //SIN canadiense
- 202 275 186
- //Número de seguro nacional del Reino Unido (NINO)
- ST 68 86 80 B
Procedimiento de prueba
Tiene cuatro (4) niveles de prueba.
- INFORMATIVO: Indica si puede conectarse a puertos en internet.
- NIVEL 0: Indica si puede transferir un archivo por FTP a internet en texto claro.
- NIVEL 1: Indica si puede transferir archivos por SCP a internet a través de varios puertos.
- NIVEL 2: Indica si puede enviar el mismo archivo sensible a internet mediante consultas DNS.
Realiza cada uno de estos en sucesión y luego informa en qué niveles falló al bloquear.
Instalación
La herramienta está diseñada para ser lo más autónoma posible y fácil de ejecutar. Puede instalar las dependencias de la siguiente manera:
- Asegúrese de tener instalado
curl.
- Asegúrese de tener instalado
nc.
git clone https://github.com/danielmiessler/egression.git
cd egression
./egression
Presentaciones
Próximos pasos
Los planes para el proyecto incluyen:
- Agregar niveles adicionales, con métodos de salida adicionales, p. ej.: enviar datos a través de NTP, ICMP, etc.
- Verificación adicional de fallos para varios escenarios
Créditos y agradecimientos
- Un saludo a William Coppola por el trabajo previo y complementario que ha realizado en este ámbito con su herramienta Fillabuster, la cual también presentó en BlackHat Arsenal en 2015.
- Gracias a Sasa Zdjelar y Jason Haddix por proporcionar retroalimentación sobre la herramienta.