Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DLPwn — रेड टीम उपकरण, ब्लूटूथ ऑडियो ट्रांसमिशन के माध्यम से गुप्त फ़ाइल निष्कासन के लिए, बाइनरी डेटा को FLAC सिग्नल में एन्कोड करके EDR, XDR और DLP सुरक्षा प्रणालियों को बायपास करने के लिए। | Kitploit
उपकरण/GitHubGitHub/gryfman/dlpwn
ब्लूटूथ सुरक्षाएन्क्रिप्शन/डिक्रिप्शन उपकरणपेलोड जनरेशनआईडीएस/आईपीएस से बचनाडेटा निष्कासनवायरलेस सुरक्षाकमांड एंड कंट्रोलरेड टीमिंग
GitHubgryfman/dlpwn

DLPwn

रेड टीम उपकरण, ब्लूटूथ ऑडियो ट्रांसमिशन के माध्यम से गुप्त फ़ाइल निष्कासन के लिए, बाइनरी डेटा को FLAC सिग्नल में एन्कोड करके EDR, XDR और DLP सुरक्षा प्रणालियों को बायपास करने के लिए।

रिपॉजिटरी देखें
2435 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DLPwn

ब्लूटूथ स्पीकर के माध्यम से डेटा लीक रोकथाम

DLPwn एक रेड टीम उपकरण है जो EDR (एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स), XDR (एक्सटेंडेड डिटेक्शन एंड रिस्पॉन्स), DLP (डेटा लॉस प्रिवेंशन), और अधिक व्यापक रूप से किसी भी एयर-गैप्ड सूचना प्रणाली जैसी सुरक्षा प्रणालियों को दरकिनार करने के लिए फ़ाइल निष्कासन (exfiltration) के लिए डिज़ाइन किया गया है। यह मनमानी फ़ाइलों को FLAC ऑडियो सिग्नल में एनकोड करने, उन्हें प्रसारित करने और दूसरे छोर पर डीकोड करने के लिए ब्लूटूथ ऑडियो ट्रांसमिशन का उपयोग करता है, इस तथ्य का लाभ उठाते हुए कि ऑडियो सुरक्षा नियंत्रण अक्सर नेटवर्क या फ़ाइलों की तुलना में कम सख्त होते हैं।

यह कैसे काम करता है

DLPwn तीन मुख्य चरणों में काम करता है:

  1. एनकोड: बाइनरी फ़ाइल को मॉड्यूलेटेड ऑडियो सिग्नल में बदलता है।
  2. कैच: ब्लूटूथ के माध्यम से प्रसारित ऑडियो सिग्नल को कैप्चर करता है।
  3. डीकोड: कैप्चर किए गए सिग्नल से मूल फ़ाइल का पुनर्निर्माण करता है।

यह दृष्टिकोण नेटवर्क कनेक्शन, डिस्क राइट्स या संदिग्ध प्रक्रियाओं की निगरानी करने वाली सुरक्षा प्रणालियों से अलर्ट ट्रिगर किए बिना संवेदनशील डेटा के निष्कासन की अनुमति देता है।

प्रयुक्त प्रोटोकॉल

DLPwn निम्न पर आधारित एक ऑडियो ट्रांसमिशन प्रोटोकॉल का उपयोग करता है:

  • FSK मॉड्यूलेशन (फ़्रीक्वेंसी शिफ्ट कीइंग): सतत-फ़ेज़ फ़्रीक्वेंसी शिफ्ट कीइंग (CPFSK)। डिफ़ॉल्ट रूप से, 8-FSK जिसमें 8 टोन (900 Hz से 5100 Hz) होते हैं, जो प्रति प्रतीक 3 बिट्स की अनुमति देते हैं, 1500 प्रतीक/सेकंड पर, 4500 बिट/सेकंड की प्रभावी बिटरेट के लिए।
  • रीड-सोलोमन त्रुटि सुधार: प्रति 223-बाइट ब्लॉक में 32 पैरिटी बाइट्स जोड़ता है, जो प्रति ब्लॉक 16 त्रुटियों तक के सुधार की अनुमति देता है।
  • CRC-32 चेकसम: पेलोड की अखंडता सत्यापन।
  • फ्रेम संरचना:
    • सिंक्रनाइज़ेशन के लिए प्रीएम्बल (वैकल्पिक बिट्स के 3 सेकंड)।
    • सिंक शब्द (8 बाइट्स = 64 बिट)।
    • RS-एनकोडेड पेलोड।
    • ब्लूटूथ कटऑफ से बचने के लिए पोस्टएम्बल (वैकल्पिक बिट्स का 1 सेकंड)।

प्रत्येक फ़ाइल 212 बाइट्स तक के फ़्रेमों में खंडित की जाती है, जिसमें फ़ाइलनाम वाला एक मेटाडेटा फ्रेम होता है।

QoS तंत्र (सेवा की गुणवत्ता)

DLPwn में ट्रांसमिशन गुणवत्ता का मूल्यांकन करने के लिए एक QoS मीट्रिक सिस्टम शामिल है:

  • फ्रेम हानि दर: खोए या अशोध्य फ़्रेमों का प्रतिशत।
  • सुधार दर: रीड-सोलोमन द्वारा सुधारे गए फ़्रेम।
  • BER (बिट त्रुटि दर): अनुमानित बिट त्रुटि दर।
  • विस्तृत रिपोर्ट: त्रुटियों, सुधारों और हानियों पर व्यापक आँकड़े।

यह ऑडियो स्थितियों के आधार पर ट्रांसमिशन पैरामीटर (बॉड दर, टोन की संख्या) को अनुकूलित करने की अनुमति देता है।

स्थापना

root@kitploit:~
pip install -r requirements.txt

उपयोग

चरण 1: फ़ाइल को एनकोड करें

root@kitploit:~
python main.py encode myfile.bin --output transmission.flac

चरण 2: ऑडियो कैप्चर करें (लक्ष्य मशीन पर)

FLAC को ब्लूटूथ स्पीकर पर चलाएं, फिर दूसरी मशीन पर कैप्चर करें:

root@kitploit:~
python main.py bluetooth --filename capture.flac

नोट: ब्लूटूथ कॉन्फ़िगरेशन (केवल Linux)
bluetooth कमांड केवल Linux सिस्टम पर काम करता है जो ब्लूटूथ ऑडियो कैप्चर के लिए PulseAudio या PipeWire का उपयोग करते हैं। PC को स्रोत डिवाइस द्वारा ब्लूटूथ हेडसेट के रूप में पहचाना जाने के लिए:

  1. यदि आवश्यक हो तो bluetoothctl इंस्टॉल करें:

    root@kitploit:~
    sudo apt install bluez-tools
    
  2. bluetoothctl लॉन्च करें और ऑडियो हेडसेट का अनुकरण करने के लिए ClassID कॉन्फ़िगर करें:

    root@kitploit:~
    bluetoothctl
    > power on
    > discoverable on
    > pairable on
    > class 0x240404  # स्टीरियो ऑडियो हेडसेट के लिए क्लास
    > quit
    

यह स्रोत डिवाइस (फ़ोन, PC) को PC से ब्लूटूथ हेडसेट के रूप में कनेक्ट करने की अनुमति देता है, जिससे PulseAudio के माध्यम से ऑडियो कैप्चर सक्षम होता है।

या लाइव कैप्चर के लिए:

root@kitploit:~
python main.py decode --loopback --duration 35 --output recovered.bin

चरण 3: डीकोड करें

root@kitploit:~
python main.py decode --input capture.flac --output recovered.bin

ऑल-इन-वन कमांड

एक कमांड में चलाने, कैप्चर करने और डीकोड करने के लिए:

root@kitploit:~
python main.py stream transmission.flac --output recovered.bin

उन्नत विकल्प

  • --baud: प्रतीक दर (डिफ़ॉल्ट 1500)।
  • --m: FSK टोन की संख्या (2, 4, या 8)।
  • --rs-nsym: RS पैरिटी बाइट्स (डिफ़ॉल्ट 32)।
  • --f0, --f1: आधार आवृत्तियाँ।

निदान

ट्रांसमिशन फ़ाइल का विश्लेषण करने के लिए:

root@kitploit:~
python diagnose.py transmission.flac

रेड टीम संदर्भ

रेड टीम परिदृश्य में, DLPwn अनुमति देता है:

  • नेटवर्क कनेक्शन के बिना डेटा का निष्कासन।
  • अपलोड को अवरुद्ध करने वाले DLPs को दरकिनार करना।
  • नेटवर्क प्रक्रियाओं की निगरानी करने वाले EDRs से बचाव।
  • अनियंत्रित ऑडियो चैनलों के माध्यम से ट्रांसमिशन।

चेतावनी: केवल अधिकृत वातावरण में उपयोग करें। ऑडियो ट्रांसमिशन आस-पास के कैमरों या माइक्रोफ़ोन द्वारा पता लगाया जा सकता है।

निर्भरताएँ

  • numpy, scipy, soundfile, sounddevice, reedsolo, tqdm

लेखक

  • Noé Susset
  • Yassine Damiri
टूल डाउनलोड करें