Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
egression — Testez les contrôles de sortie d'un réseau avec différents niveaux de succès et d'échec. | Kitploit
Outils/GitHubGitHub/danielmiessler/egression
Exfiltration de DonnéesSécurité RéseauTests d'IntrusionRed Teaming
GitHubdanielmiessler/egression

egression

Testez les contrôles de sortie d'un réseau avec différents niveaux de succès et d'échec.

Voir le dépôt
10719il y a 9 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
capture d'écran 2017-07-23 à 1 48 48 pm

Description

EGRESSION est un outil qui fournit une vue instantanée de la facilité avec laquelle il est possible de télécharger des données sensibles depuis n'importe quel réseau.

Il commence avec un fichier sensible contenant ces données, stocké localement en texte clair. Ce fichier est utilisé pour tester les contrôles de sortie / DLP du réseau en tentant de se connecter vers l'extérieur et de télécharger ce fichier en utilisant diverses techniques.

  • //Sécurité sociale américaine
  • 567-24-4901
  • //Numéros de carte de crédit
  • 4111111111111111
  • 5105105105105100
  • 4222222222222
  • //Dates de naissance
  • 12.12.94
  • 12/12/1994
  • 12/12/94
  • 12 July 1994
  • //NAS Canadien
  • 202 275 186
  • //Numéro d'assurance nationale (NINO) du Royaume-Uni
  • ST 68 86 80 B

Procédure de test

capture d'écran 2017-07-24 à 11 30 06 am

Il comporte quatre (4) niveaux de test.

  1. INFORMATIF : Indique s'il peut se connecter à des ports sur Internet.
  2. NIVEAU 0 : Indique s'il peut transférer un fichier via FTP en clair vers Internet.
  3. NIVEAU 1 : Indique s'il peut transférer des fichiers via SCP vers Internet sur différents ports.
  4. NIVEAU 2 : Indique s'il peut envoyer le même fichier sensible vers Internet via des requêtes DNS.

Il exécute chacun de ces tests successivement, puis rapporte quels niveaux il n'a pas réussi à bloquer.

capture d'écran 2017-07-24 à 11 27 51 am

Installation

L'outil est conçu pour être aussi autonome que possible et facile à exécuter. Vous pouvez installer les dépendances comme suit :

  1. Assurez-vous d'avoir curl installé.
  2. Assurez-vous d'avoir nc installé.
  3. git clone https://github.com/danielmiessler/egression.git
  4. cd egression
  5. ./egression

Présentations

  • Blackhat Arsenal 2017

Prochaines étapes

Les plans pour le projet incluent :

  • Ajout de niveaux supplémentaires, avec des méthodes de sortie additionnelles, par exemple : envoi de données via NTP, ICMP, etc.
  • Vérification supplémentaire des défauts pour divers scénarios

Crédits et Remerciements

  • Un grand merci à William Coppola pour son travail antérieur et complémentaire dans ce domaine avec son outil Fillabuster, qu'il a également présenté à BlackHat Arsenal en 2015.
  • Merci à Sasa Zdjelar et Jason Haddix pour leurs retours sur l'outil.
Télécharger l’outil