
CloakifyFactory - सादे दृश्य में डेटा निष्कर्षण और प्रवेश; किसी भी फ़ाइल प्रकार को रोज़मर्रा के स्ट्रिंग्स की सूची में बदलें, टेक्स्ट-आधारित स्टेगानोग्राफी का उपयोग करते हुए; DLP/MLS उपकरणों से बचें, डेटा व्हाइटलिस्टिंग नियंत्रणों को पराजित करें, विश्लेषकों की सोशल इंजीनियरिंग करें, AV का पता लगाने से बचें
क्लोकीफाइफैक्टरी एवं क्लोकीफाई टूलसेट - खुले आम डेटा निष्कासन और घुसपैठ; DLP/MLS उपकरणों को धोखा दें; विश्लेषकों की सोशल इंजीनियरिंग करें; डेटा व्हाइटलिस्टिंग नियंत्रणों को विफल करें; AV डिटेक्शन से बचें। सूचियों का उपयोग करके टेक्स्ट-आधारित स्टेगानोग्राफी। किसी भी फ़ाइल प्रकार (जैसे एक्जीक्यूटेबल, Office, Zip, चित्र) को रोज़मर्रा के स्ट्रिंग्स की सूची में बदलें। बहुत सरल उपकरण, शक्तिशाली अवधारणा, केवल आपकी कल्पना से सीमित।
(अद्यतन 05/27/2020: हाँ, मैं 2020 की गर्मियों में अपने सभी Github प्रोजेक्ट्स को Python3 में स्थानांतरित करूँगा।)
Joe Gervais (TryCatchHCF)
DLP सिस्टम, MLS उपकरण, और SecOps विश्लेषक जानते हैं कि किस डेटा की तलाश करनी है: इसलिए उस डेटा को ऐसी चीज़ में बदलें जिसकी वे तलाश नहीं कर रहे हैं:
मेरी DEF CON 24 स्लाइड्स (प्रोजेक्ट में शामिल) देखें जो Crypto & Privacy Village कार्यशाला और DemoLabs सत्र से हैं। क्लोकीफाई टूलसेट के बारे में, विशिष्ट उपयोग के मामलों, और अधिक के बारे में पूर्ण ट्यूटोरियल। (प्रस्तुति में उदाहरण स्टैंडअलोन स्क्रिप्ट का उपयोग करते हैं, मैं अपने प्रयासों को सुव्यवस्थित करने के लिए नए क्लोकीफाइफैक्टरी का उपयोग करने की सलाह देता हूँ।)
क्लोकीफाइफैक्टरी पर त्वरित शुरुआत के लिए, प्रोजेक्ट में चतुराई से शीर्षकित फ़ाइल "README_GETTING_STARTED.txt" देखें।
क्लोकीफाइफैक्टरी किसी भी फ़ाइल प्रकार (जैसे .zip, .exe, .xls, आदि) को हानिरहित दिखने वाले स्ट्रिंग्स की सूची में बदल देता है। यह आपको फ़ाइल को खुले आम छिपाने और बिना अलर्ट ट्रिगर किए स्थानांतरित करने देता है। इसका फैंसी शब्द "टेक्स्ट-आधारित स्टेगानोग्राफी" है, डेटा को अन्य डेटा जैसा दिखाकर छिपाना। उदाहरण के लिए, आप एक .zip फ़ाइल को Pokemon प्राणियों या शीर्ष 100 वेबसाइटों की सूची में बदल सकते हैं। फिर आप क्लोक की गई फ़ाइल को अपनी पसंद के अनुसार स्थानांतरित करते हैं, और फिर निष्कासित फ़ाइल को वापस अपने मूल रूप में डिक्लोक करते हैं।
अपने पेलोड को क्लोक करके, आप बिना अलर्ट ट्रिगर किए सुरक्षित नेटवर्क की परिधि में डेटा स्थानांतरित कर सकते हैं। आप डेटा व्हाइटलिस्टिंग नियंत्रणों को भी विफल कर सकते हैं - क्या कोई सुरक्षा उपकरण है जो केवल IP पतों को नेटवर्क छोड़ने या प्रवेश करने की अनुमति देता है? अपने पेलोड को IP पतों में बदलें, समस्या हल हो गई। इसके अतिरिक्त, आप सुरक्षा विश्लेषक की समीक्षा को उनके वर्कफ़्लो के विरुद्ध सोशल इंजीनियरिंग हमलों के माध्यम से पटरी से उतार सकते हैं। और एक अंतिम बोनस के रूप में, क्लोक की गई फ़ाइलें हस्ताक्षर-आधारित मैलवेयर डिटेक्शन टूल को विफल करती हैं।
पूर्व-पैकेज्ड सिफर हानिरहित/अनदेखा किए जाने योग्य सूचियों की तरह दिखने के लिए डिज़ाइन किए गए हैं, हालांकि कुछ (जैसे MD5 पासवर्ड हैश) विशेष रूप से ध्यान भटकाने वाले चारा के रूप में हैं।
क्लोकीफाइफैक्टरी लोगों को क्रिप्टो और स्टेगानोग्राफी अवधारणाओं से परिचित कराने का भी एक शानदार तरीका है। इसका उपयोग करना सरल है, प्रक्रिया के माध्यम से उपयोगकर्ता का मार्गदर्शन करता है, और हमारे बच्चों के अनुसार यह मजेदार भी है!
Python 2.7.x
$ python cloakifyFactory.py
क्लोकीफाइफैक्टरी एक मेनू-संचालित उपकरण है जो क्लोकीफाई टूलसेट स्क्रिप्ट का लाभ उठाता है। जब आप किसी फ़ाइल को क्लोकीफाई करना चुनते हैं, तो स्क्रिप्ट पहले पेलोड को Base64-एनकोड करती है, फिर एक सिफर लागू करती है जो Base64 पेलोड को एनकोड करने वाली स्ट्रिंग्स की एक सूची उत्पन्न करती है। फिर आप फ़ाइल को अपनी इच्छित गंतव्य तक किसी भी तरह से स्थानांतरित करते हैं। एक बार निष्कासित होने के बाद, पेलोड को डिकोड करने के लिए उसी सिफर के साथ डिक्लोकीफाई चुनें।
नोट: क्लोकीफाई एक सुरक्षित एन्क्रिप्शन योजना नहीं है। यह फ़्रीक्वेंसी एनालिसिस हमलों के प्रति संवेदनशील है। पेलोड को क्लोक करते समय फ़्रीक्वेंसी एनालिसिस हमलों को कम करने में मदद करने के लिए 'Add Noise' विकल्प का उपयोग करें। यदि गोपनीयता की आवश्यकता है तो क्लोक करने से पहले फ़ाइल को एन्क्रिप्ट करना सुनिश्चित करें।
सहायक स्क्रिप्ट (cloakify.py और decloakify.py) का उपयोग स्टैंडअलोन स्क्रिप्ट के रूप में किया जा सकता है। बहुत छोटा, सरल, साफ, पोर्टेबल। ऐसे परिदृश्यों के लिए जहां पूर्ण टूलसेट को घुसपैठ करना अव्यावहारिक है, आप स्टैंडअलोन स्क्रिप्ट को तुरंत लक्ष्य के स्थानीय शेल में टाइप कर सकते हैं, मौके पर एक सिफर उत्पन्न कर सकते हैं, और क्लोकीफाई -> निष्कासित कर सकते हैं।
यदि विंडोज लक्ष्य में Python की कमी है तो py2exe का उपयोग करें। (http://www.py2exe.org/)
प्रीपैकेज्ड सिफर में निम्नलिखित की सूचियाँ शामिल हैं:
अपने क्लोक किए गए पेलोड में शोर/एन्ट्रॉपी जोड़ने के लिए प्रीपैकेज्ड स्क्रिप्ट:
अपनी आवश्यकताओं के अनुसार शोर जनरेटर को अनुकूलित करने के तरीके के बारे में विवरण के लिए प्रत्येक स्क्रिप्ट में टिप्पणियाँ देखें
क्लोकीफाइफैक्टरी अपने सर्वोत्तम रूप में तब होता है जब आप अपने स्वयं के अनुकूलित सिफर का उपयोग कर रहे हों। डिफ़ॉल्ट सिफर अधिकांश आवश्यकताओं के लिए काम कर सकते हैं, लेकिन एक अद्वितीय निष्कासन परिदृश्य में आपको अपना स्वयं का निर्माण करने की आवश्यकता हो सकती है। कम से कम, आप एक प्रीपैकेज्ड सिफर को कॉपी कर सकते हैं और क्रम को यादृच्छिक कर सकते हैं।
सिफर बनाना:
आप में से कुछ लोग स्टैंडअलोन मोड में क्लोकीफाई टूलसेट स्क्रिप्ट का उपयोग करना पसंद कर सकते हैं। टूलसेट इसका समर्थन करने के लिए डिज़ाइन किया गया है।
अपने क्लोक किए गए पेलोड के विरुद्ध फ़्रीक्वेंसी एनालिसिस हमलों को कम करने के लिए शोर जोड़ें। यहाँ हम 'pokemonGo' सिफर का उपयोग करते हैं, फिर 'prependLatLonCoords.py' स्क्रिप्ट का उपयोग करके 10x10 मील ग्रिड में यादृच्छिक जियोकोर्ड उत्पन्न करते हैं। डिक्लोक करने से पहले 'removeNoise.py' स्क्रिप्ट का उपयोग करके फ़ाइल से शोर हटाएँ।
या निश्चित रूप से: $ cat cloakedAndNoisy.txt | cut -d" " -f3- > cloakedNoiseStripped.txt