Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exfil-scan — Analyser les sorties des LLM et les contenus générés par IA pour détecter les signaux d'exfiltration de données (EchoLeak, CVE-2025-32711) avant qu'ils n'atteignent les utilisateurs ou les systèmes en aval | Kitploit
Outils/GitHubGitHub/vikasudasi/exfil-scan
Exfiltration de DonnéesDevSecOpsDétection de SecretsSécurité des APISécurité de l'IA
GitHubvikasudasi/exfil-scan

exfil-scan

Analyser les sorties des LLM et les contenus générés par IA pour détecter les signaux d'exfiltration de données (EchoLeak, CVE-2025-32711) avant qu'ils n'atteignent les utilisateurs ou les systèmes en aval

Voir le dépôt
62il y a 26 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

exfil-scan

Analyse les sorties des LLM et les contenus générés par l'IA à la recherche de signaux d'exfiltration de données avant qu'ils n'atteignent les utilisateurs, les journaux ou les systèmes en aval.


1) Pourquoi exfil-scan existe

Les applications LLM modernes traitent couramment des invites sensibles, des documents internes, des réponses API et des données utilisateur. Cela crée une nouvelle frontière de sécurité : la couche de sortie.

La famille d'attaques EchoLeak (dont CVE-2025-32711) a démontré comment des charges utiles cachées ou obscurcies peuvent être intégrées dans du texte généré et utilisées pour exfiltrer des données via des outils, des liens ou des chaînes d'analyse.

Les scanners traditionnels se concentrent sur les fichiers, les dépendances et le trafic d'exécution. Ils n'inspectent pas les sorties générées par le modèle de manière dédiée.

exfil-scan fournit un « antivirus pour réponses LLM » :

  • inspecte le texte brut, le JSON, le markdown et les journaux
  • identifie six classes de motifs d'exfiltration suspects
  • signale les résultats avec leur sévérité et leur emplacement
  • s'intègre proprement dans les workflows CI/CD et les flux de développement locaux

2) Ce qu'il détecte

CatégorieSévéritéCe qui est détecté
Texte cachéHIGHSéquences Unicode à largeur nulle et invisibles utilisées pour dissimuler des charges utiles
Données encodéesHIGHSuites d'échappement Base64/hex/octal/unicode susceptibles de transporter du contenu encodé
Données dans les URLMEDIUMChaînes de requête anormalement longues et charges utiles encodées dans des paramètres d'URL
Fuites de métadonnéesHIGHClés de type identifiants et formats de jetons dans les sorties structurées/non structurées
Stéganographie UnicodeMEDIUMContrôles bidirectionnels et mots de type homoglyphes à écritures mixtes
Anomalies structurellesLOWSuites extrêmes de sauts de ligne/tabulations et artefacts d'encodage à caractères de remplacement

3) Points forts

  • Trois profils de sensibilité : low, medium, high
  • Prise en charge du remplacement de la configuration YAML
  • Entrée depuis stdin, un fichier unique ou un répertoire
  • Sortie en text, json, markdown ou html
  • Codes de sortie stables pour l'automatisation
  • API Python propre pour l'intégration dans d'autres outils

4) Installation

Installation depuis les sources

root@kitploit:~
git clone https://github.com/your-org/exfil-scan.git
cd exfil-scan
pip install -e .

Installation pip standard (lorsqu'il sera publié)

root@kitploit:~
pip install exfil-scan

Installation de développement

root@kitploit:~
pip install -e ".[dev]"
pytest

5) Démarrage rapide

Analyser une sortie LLM via pipe

root@kitploit:~
echo 'api_key: sk-ABCDEFGHIJKLMNOPQRSTUVWXYZ123456' | exfil-scan

Analyser un fichier unique

root@kitploit:~
exfil-scan --input output.txt

Analyser un répertoire de manière récursive

root@kitploit:~
exfil-scan --directory ./model-logs --recursive

6) Référence des options CLI

Remarques :

  • Utilisez soit --input, soit --directory, pas les deux.
  • Si aucun chemin n'est fourni, l'outil lit depuis stdin.
  • Si des résultats sont trouvés, le processus se termine avec le code 1.

7) Exemples d'utilisation par format de sortie

Sortie en texte brut

root@kitploit:~
exfil-scan --input suspicious.txt --format text

Style attendu :

root@kitploit:~
exfil-scan report
=================
Scanned targets: 1
Total findings: 2

1. [HIGH] metadata_leaks/known_token_format:openai_key
   Location: suspicious.txt:1:10
   Description: Matched known credential/token format (openai_key).

Sortie JSON

root@kitploit:~
exfil-scan --input suspicious.txt --format json

Forme attendue :

root@kitploit:~
{
  "finding_count": 2,
  "scanned_targets": ["suspicious.txt"],
  "findings": [
    {
      "category": "metadata_leaks",
      "rule": "known_token_format:openai_key",
      "severity": "HIGH",
      "description": "Matched known credential/token format (openai_key).",
      "location": "suspicious.txt:1:10",
      "snippet": "..."
    }
  ]
}

Sortie HTML

root@kitploit:~
exfil-scan --directory ./outputs --recursive --format html --output report.html

Comportement attendu :

  • Génère une page HTML autonome avec un tableau des résultats
  • Échappe le contenu pour un rendu sûr
  • Inclut la sévérité, la catégorie, la règle, l'emplacement et la description

Sortie Markdown

root@kitploit:~
exfil-scan --input suspicious.txt --format markdown --output report.md

Style attendu :

root@kitploit:~
# exfil-scan Report

- Scanned targets: 1
- Total findings: 2

8) Configuration et sensibilité

Le dépôt est fourni avec default-config.yaml. Vous pouvez passer votre propre fichier avec --config.

Réglage de la sensibilité :

  • low : moins de faux positifs, seuils plus élevés
  • medium : valeurs par défaut équilibrées
  • high : détecte des motifs plus subtils

Remplacement de la sensibilité via le CLI :

root@kitploit:~
exfil-scan --input out.txt --sensitivity high

9) Modèles personnalisés et réglage des politiques

Vous pouvez ajouter vos propres formats de jetons et clés de métadonnées :

root@kitploit:~
sensitivity: medium
rules:
  metadata_keys:
    - api_key
    - db_password
    - internal_token
  token_patterns:
    custom_jwt: "\\beyJ[A-Za-z0-9_\\-]{10,}\\.[A-Za-z0-9_\\-]{10,}\\.[A-Za-z0-9_\\-]{10,}\\b"
    corp_secret: "\\bcorp_[A-Za-z0-9]{24,}\\b"

Exécutez ensuite :

root@kitploit:~
exfil-scan --input response.log --config ./my-config.yaml

10) Vue d'ensemble de l'architecture

Responsabilités des modules :

  • exfil_scan/cli.py : analyse des arguments, sélection de l'entrée, rendu de la sortie, gestion des codes de sortie
  • exfil_scan/config.py : valeurs par défaut, chargement YAML, fusion récursive, normalisation des profils
  • exfil_scan/scanner.py : six moteurs de détection, classes de données des résultats, formatage des rapports
  • tests/test_scan.py : tests de régression sur la détection et les formats de sortie

Flux d'exécution :

  1. Le CLI analyse les arguments.
  2. La configuration charge les valeurs par défaut et les remplacements optionnels.
  3. Le scanner lit le texte depuis stdin/le fichier/le répertoire.
  4. Chaque catégorie activée s'exécute indépendamment.
  5. Les résultats sont triés par sévérité puis rendus.
  6. Le code de sortie communique succès/échec/erreur pour l'automatisation.

11) Codes de sortie

CodeSignification
0Aucun résultat (propre)
1Résultats détectés
2Erreur d'exécution ou d'argument

Cela rend l'intégration CI directe :

root@kitploit:~
exfil-scan --directory ./artifacts --recursive --format json --output exfil-report.json

Si une détection est trouvée, votre tâche peut échouer rapidement grâce au code de sortie 1.


12) Tests

Exécutez les tests :

root@kitploit:~
pytest

La couverture comprend :

  • les six catégories de détection
  • le formatage des rapports dans les quatre modes de sortie
  • des assertions au niveau des règles pour un comportement stable

13) Notes de sécurité

exfil-scan est un scanner heuristique. Il est conçu pour réduire les risques et faire remonter les sorties suspectes, pas pour prouver la sécurité d'un contenu.

Modèle de déploiement recommandé :

  1. Exécutez le scanner en CI sur les invites de test et les sorties des jeux de données d'exemple (fixtures)
  2. Exécutez le scanner comme garde-fou de production sur les réponses générées
  3. Acheminez les résultats vers le tri des analystes et la télémétrie
  4. Ajustez en continu les seuils de configuration en fonction de l'examen des faux positifs

14) Licence

Ce projet est sous licence MIT. Voir LICENSE pour les conditions complètes.


15) Contribution

Les contributions sont les bienvenues. Lors de l'ouverture d'une PR, incluez :

  • des étapes de reproduction claires
  • le comportement attendu et réel
  • des tests pour la nouvelle logique de détection
  • des mises à jour de la documentation lors de l'introduction de nouvelles règles
Télécharger l’outil
OptionTypeDéfautDescription
-i, --inputcheminaucunAnalyse un fichier d'entrée
-d, --directorycheminaucunAnalyse tous les fichiers pris en charge d'un répertoire
-r, --recursiveindicateurfalseParcourt récursivement les sous-répertoires avec --directory
-c, --configcheminaucunChemin du fichier de configuration YAML
-s, --sensitivitylow|medium|highconfig/défautRemplace le profil de sensibilité
-f, --formattext|json|html|markdowntextFormat de rendu du rapport
-o, --outputcheminstdoutÉcrit le rapport rendu dans un fichier
--versionindicateurn/aAffiche la version du CLI
-h, --helpindicateurn/aAffiche l'usage et les arguments