
PyExfil — kit d'outils Python 3 pour la recherche et les tests de stress des techniques d'exfiltration de données à travers les canaux réseau, physiques et stéganographiques. Pour la simulation d'équipe rouge et les tests de détection DLP.
Tests de détection et créativité

PyExfil est né comme une preuve de concept (PoC) et une sorte de terrain de jeu, puis a grandi pour devenir quelque chose d'un peu plus. À mes yeux, c'est toujours un PoC désordonné qui a besoin de beaucoup plus de travail et de tests pour devenir stable. Le but de PyExfil est de mettre en œuvre autant de techniques d'exfiltration, et maintenant aussi de communication, qui PEUVENT être utilisées par divers acteurs malveillants/logiciels malveillants pour contourner divers outils et techniques de détection et d'atténuation. Vous pouvez suivre les modifications sur la page GitHub officielle.
En termes simples, il est destiné à être utilisé comme un outil de test plutôt que comme un véritable outil de Red Team. Bien que la plupart des techniques et méthodes devraient être facilement portées et compilées sur divers systèmes d'exploitation, certaines stables, d'autres expérimentales, le mécanisme de transmission devrait être stable pour toutes les techniques. Clonez-le, déployez-le sur un nœud de votre organisation et voyez quels systèmes peuvent détecter quelles techniques.
Pour utiliser pip (pas nécessairement la version la plus récente) :
pip install --user PyExfil
Pour la source :
git clone https://www.github.com/ytisf/PyExfil
cd PyExfil
pip install --user -r requirements.txt
Nous recommandons également d'installer py2exe afin de pouvoir compiler différents modules en un binaire pour un transport plus facile. Vous pouvez le faire avec :
pip install py2exe
Allez dans le même dossier où PyExfil a été cloné et :
pip setup.py --user install
Pour l'utilisation par module, consultez le fichier USAGE.
Bien que cet outil ait été initialement créé comme un jeu et soit ensuite devenu un outil orienté Red Team, au final, une utilisation majeure de PyExfil est de tester divers systèmes DLP (Data Leakage Protection) ainsi que la détection d'intrusion. Pour simplifier cette dernière mission, nous avons créé un petit module pour générer des données factices avec une structure correspondant à la fois aux ensembles de données PII et PCI. Celles-ci sont destinées à déclencher des alertes lorsqu'elles sont diffusées à l'extérieur du réseau.
Voici comment l'utiliser :
from pyexfil.includes import CreateTestData
c = CreateTestData(rows=1000, output_location="/tmp/list.csv")
c.Run()
Après cela, vous pouvez utiliser le module PyExfil de votre choix pour tenter d'exfiltrer l'ensemble de données créé. Ainsi, vous pouvez tester votre détection sans risquer d'exfiltrer des données précieuses.
Nous accueillons les contributions — des tests et corrections de bogues aux nouveaux canaux cachés complets.
NetworkModule, CommModule, PhysicalModule, StegaModule) avec les détails de l'API et des exemples.Si vous voulez aider, commencez par CALL_TO_ACTION.md — chaque élément y a un chemin de fichier et des instructions claires.
Pour plus de détails sur la version, consultez les tags sur ce dépôt.
DOCUMENTATION.md et README.md en deux fichiers distincts.CALL_TO_ACTION.md pour l'aide de la communauté.tests pour quelques tests de base. Des tests plus orientés modules seront ajoutés plus tard.names.braille.