Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PyExfil — PyExfil — kit de herramientas de Python 3 para investigar y probar bajo estrés técnicas de exfiltración de datos a través de canales de red, físicos y esteganográficos. Para simulación de red team y pruebas de detección de DLP. | Kitploit
Herramientas/GitHubGitHub/ytisf/pyexfil
Exfiltración de DatosSeguridad de RedesEsteganografíaRed Teaming
GitHubytisf/pyexfil

PyExfil

PyExfil — kit de herramientas de Python 3 para investigar y probar bajo estrés técnicas de exfiltración de datos a través de canales de red, físicos y esteganográficos. Para simulación de red team y pruebas de detección de DLP.

Ver Repositorio
808145113hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

PyExfil

Pruebas de estrés de detección y creatividad

Contributions Welcome HitCount PyPI download month PyPI license GitHub stars made-with-python

Logo

PyExfil nació como una PoC y una especie de campo de juegos y creció hasta convertirse en algo un poco más. A mi parecer, sigue siendo una PoC desordenada que necesita mucho más trabajo y pruebas para volverse estable. El propósito de PyExfil es establecer tantas técnicas de exfiltración, y ahora también de comunicación, que PUEDEN ser utilizadas por varios actores de amenazas/malware para eludir diversas herramientas y técnicas de detección y mitigación. Puedes seguir los cambios en la página oficial de GitHub.

En términos simples, está pensado para ser utilizado como una herramienta de prueba más que como una herramienta real de Red Team. Aunque la mayoría de las técnicas y métodos deberían poder portarse y compilarse fácilmente a varios sistemas operativos, algunos estables y otros experimentales, el mecanismo de transmisión debería ser estable en todas las técnicas. Clónalo, despliégalo en un nodo de tu organización y mira qué sistemas pueden detectar qué técnicas.

Comenzando

PIP

Para usar pip (no necesariamente la versión más actualizada):

pip install --user PyExfil

Prerrequisitos

Para código fuente:

git clone https://www.github.com/ytisf/PyExfil
cd PyExfil
pip install --user -r requirements.txt

Recomendamos instalar también py2exe para poder compilar varios módulos a un binario y facilitar el transporte. Puedes hacerlo con:

pip install py2exe

Instalación

Ve a la misma carpeta donde se clonó PyExfil y ejecuta:

pip setup.py --user install

Lista de Técnicas

  • Red
    • Consulta DNS
    • Cookie HTTP
    • ICMP (8)
    • Cuerpo NTP
    • Apertura BGP
    • Reemplazo de Certificado HTTPS
    • QUIC - Sin Certificado
    • Exfiltración por Slack
    • Autenticación POP3 (como contraseña) - Idea gracias a Itzik Kotler
    • FTP MKDIR - Idea gracias a Itzik Kotler
    • Exfiltración basada en IP de origen
    • Respuesta HTTP
    • IMAP_Draft
  • Comunicación
    • Solicitud NTP
    • DropBox LSP (Broadcast o Unicast)
    • DNS sobre TLS
    • Broadcast ARP
    • JetDirect
    • GQUIC - Google Quick UDP Internet Connections (Client Hello)
    • Consulta MDNS - Puede usarse como broadcast.
    • AllJoyn. Protocolo de Servicio de Nombres (descubrimiento IoT) Versión 0 ISAT.
    • Tamaño de Paquete. Usar el tamaño del paquete en lugar de los datos reales.
    • Puerto de Origen UDP Usar el puerto de origen en UDP como medio de transmisión.
    • Intercambio de Certificados Aprovechar la función de intercambio de certificados para ráfagas cortas de comunicación.
    • DNSQ Aprovechar consultas DNS para comunicación.
    • ICMP_TTL Aprovechar el byte TTL para comunicación. Muy corto pero también sigiloso.
  • Físico
    • Audio - Sin listener.
    • Códigos QR
    • WiFi - En Payload
    • Jack de 3.5mm
    • Ultrasónico
  • Esteganografía
    • Offset Binario
    • Transcripción de Video a Diccionario
    • Documento de Texto en Braille
    • Transparencia PNG
    • ZIPCeption
    • DataMatrix sobre LSB

Para el uso de cada módulo, consulta el archivo USAGE.

Generación de Datos

Aunque esta herramienta se creó inicialmente como un juego y luego se convirtió en una herramienta orientada a Red Team, al final del día un uso principal de PyExfil es probar varios sistemas DLP (Protección contra Fugas de Datos) así como la detección de intrusiones. Para facilitar esta última misión, hemos creado un pequeño módulo para generar datos falsos con una estructura que coincide con conjuntos de datos PII y PCI. Estos están diseñados para activar alertas mientras se transmiten fuera de la red.

Así es como se usa:

from pyexfil.includes import CreateTestData

c = CreateTestData(rows=1000, output_location="/tmp/list.csv")
c.Run()

Después de esto, puedes usar cualquier módulo de PyExfil que desees para intentar exfiltrar el conjunto de datos creado. De esta manera, puedes probar tu detección sin arriesgar la exfiltración de datos valiosos.

Contribuciones

Aceptamos contribuciones, desde pruebas y corrección de errores hasta canales encubiertos completamente nuevos.

Descargar herramienta