Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exfil-scan — LLM आउटपुट और AI-जनित सामग्री को डेटा एक्सफ़िल्ट्रेशन संकेतों (EchoLeak, CVE-2025-32711) के लिए स्कैन करें, इससे पहले कि वे उपयोगकर्ताओं या डाउनस्ट्रीम सिस्टम तक पहुँचें। | Kitploit
उपकरण/GitHubGitHub/vikasudasi/exfil-scan
डेटा निष्कासनDevSecOpsसीक्रेट डिटेक्शनAPI सुरक्षाAI सुरक्षा
GitHubvikasudasi/exfil-scan

exfil-scan

LLM आउटपुट और AI-जनित सामग्री को डेटा एक्सफ़िल्ट्रेशन संकेतों (EchoLeak, CVE-2025-32711) के लिए स्कैन करें, इससे पहले कि वे उपयोगकर्ताओं या डाउनस्ट्रीम सिस्टम तक पहुँचें।

रिपॉजिटरी देखें
6226 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

exfil-scan

डेटा बहिर्वाह (exfiltration) संकेतों के लिए LLM आउटपुट और AI-जनित सामग्री को स्कैन करें, इससे पहले कि वे उपयोगकर्ताओं, लॉग्स या डाउनस्ट्रीम सिस्टम तक पहुँचें।


1) exfil-scan क्यों मौजूद है

आधुनिक LLM एप्लिकेशन नियमित रूप से संवेदनशील प्रॉम्प्ट, आंतरिक दस्तावेज़, API प्रतिक्रियाएँ और उपयोगकर्ता डेटा संसाधित करते हैं। यह एक नई सुरक्षा सीमा उत्पन्न करता है: आउटपुट परत।

EchoLeak हमलों का परिवार (CVE-2025-32711 सहित) यह प्रदर्शित करता है कि कैसे छिपे या अस्पष्ट (obfuscated) पेलोड जनरेटेड टेक्स्ट में एम्बेड किए जा सकते हैं और उपकरणों, लिंक्स या पार्सिंग श्रृंखलाओं के माध्यम से डेटा बहिर्वाह के लिए उपयोग किए जा सकते हैं।

पारंपरिक स्कैनर फ़ाइलों, निर्भरताओं और रनटाइम ट्रैफ़िक पर ध्यान केंद्रित करते हैं। वे जनरेटेड मॉडल आउटपुट का उद्देश्य-निर्मित (purpose-built) तरीके से निरीक्षण नहीं करते हैं।

exfil-scan एक "LLM प्रतिक्रियाओं के लिए वायरस स्कैनर" प्रदान करता है:

  • प्लेन टेक्स्ट, JSON, मार्कडाउन और लॉग्स का निरीक्षण करता है
  • संदिग्ध बहिर्वाह पैटर्न की छह श्रेणियों की पहचान करता है
  • गंभीरता और स्थान के साथ निष्कर्ष रिपोर्ट करता है
  • CI/CD और स्थानीय डेवलपर वर्कफ़्लोज़ में आसानी से एकीकृत होता है

2) यह क्या पता लगाता है

श्रेणीगंभीरताक्या पता लगाया जाता है
छिपा हुआ टेक्स्टHIGHपेलोड छिपाने के लिए उपयोग किए जाने वाले ज़ीरो-चौड़ाई और अदृश्य यूनिकोड अनुक्रम
एन्कोडेड डेटाHIGHBase64/hex/octal/unicode एस्केप रन जो संभवतः एन्कोडेड सामग्री ले जाते हैं
URL में डेटाMEDIUMसंदिग्ध रूप से लंबे क्वेरी स्ट्रिंग्स और एन्कोडेड URL पैरामीटर पेलोड
मेटाडेटा लीकHIGHसंरचित/असंरचित आउटपुट में क्रेडेंशियल-जैसी कुंजियाँ और टोकन प्रारूप
यूनिकोड स्टेगानोग्राफीMEDIUMद्विदिश नियंत्रण (bidirectional controls) और मिश्रित-लिपि होमोग्लिफ़-शैली शब्द
संरचनात्मक विसंगतियाँLOWअत्यधिक न्यूलाइन/टैब रन और प्रतिस्थापन-वर्ण एन्कोडिंग कलाकृतियाँ

3) विशेषताओं की मुख्य बातें

  • तीन संवेदनशीलता प्रोफ़ाइल: low, medium, high
  • YAML कॉन्फ़िगरेशन ओवरराइड समर्थन
  • stdin, एकल फ़ाइल या निर्देशिका से इनपुट
  • text, json, markdown या html में आउटपुट
  • स्वचालन के लिए स्थिर निकास कोड (exit codes)
  • अन्य उपकरणों में एम्बेड करने के लिए स्वच्छ Python API

4) स्थापना

स्रोत से स्थापित करें

root@kitploit:~
git clone https://github.com/your-org/exfil-scan.git
cd exfil-scan
pip install -e .

मानक pip इंस्टॉल (प्रकाशित होने पर)

root@kitploit:~
pip install exfil-scan

विकास स्थापना

root@kitploit:~
pip install -e ".[dev]"
pytest

5) त्वरित आरंभ

पाइप किए गए LLM आउटपुट को स्कैन करें

root@kitploit:~
echo 'api_key: sk-ABCDEFGHIJKLMNOPQRSTUVWXYZ123456' | exfil-scan

एकल फ़ाइल स्कैन करें

root@kitploit:~
exfil-scan --input output.txt

किसी निर्देशिका को पुनरावर्ती रूप से स्कैन करें

root@kitploit:~
exfil-scan --directory ./model-logs --recursive

6) CLI विकल्प संदर्भ

नोट्स:

  • --input या --directory में से किसी एक का उपयोग करें, दोनों का नहीं।
  • यदि कोई पथ प्रदान नहीं किया गया है, तो टूल stdin से पढ़ता है।
  • यदि निष्कर्ष मौजूद हैं, तो प्रक्रिया कोड 1 के साथ समाप्त होती है।

7) आउटपुट प्रारूप के अनुसार उपयोग उदाहरण

सादा टेक्स्ट आउटपुट

root@kitploit:~
exfil-scan --input suspicious.txt --format text

अपेक्षित शैली:

root@kitploit:~
exfil-scan report
=================
Scanned targets: 1
Total findings: 2

1. [HIGH] metadata_leaks/known_token_format:openai_key
   Location: suspicious.txt:1:10
   Description: Matched known credential/token format (openai_key).

JSON आउटपुट

root@kitploit:~
exfil-scan --input suspicious.txt --format json

अपेक्षित संरचना:

root@kitploit:~
{
  "finding_count": 2,
  "scanned_targets": ["suspicious.txt"],
  "findings": [
    {
      "category": "metadata_leaks",
      "rule": "known_token_format:openai_key",
      "severity": "HIGH",
      "description": "Matched known credential/token format (openai_key).",
      "location": "suspicious.txt:1:10",
      "snippet": "..."
    }
  ]
}

HTML आउटपुट

root@kitploit:~
exfil-scan --directory ./outputs --recursive --format html --output report.html

अपेक्षित व्यवहार:

  • निष्कर्ष तालिका के साथ एक स्टैंडअलोन HTML पेज उत्पन्न करता है
  • सुरक्षित रेंडरिंग के लिए सामग्री को एस्केप करता है
  • गंभीरता, श्रेणी, नियम, स्थान, विवरण शामिल करता है

मार्कडाउन आउटपुट

root@kitploit:~
exfil-scan --input suspicious.txt --format markdown --output report.md

अपेक्षित शैली:

root@kitploit:~
# exfil-scan Report

- Scanned targets: 1
- Total findings: 2

8) कॉन्फ़िगरेशन और संवेदनशीलता

रिपॉजिटरी default-config.yaml के साथ आती है। आप --config के साथ अपनी स्वयं की फ़ाइल पास कर सकते हैं।

संवेदनशीलता ट्यूनिंग:

  • low: कम गलत सकारात्मकता, बड़े थ्रेसहोल्ड
  • medium: संतुलित डिफ़ॉल्ट
  • high: अधिक सूक्ष्म पैटर्न पकड़ता है

CLI संवेदनशीलता ओवरराइड:

root@kitploit:~
exfil-scan --input out.txt --sensitivity high

9) कस्टम पैटर्न और नीति ट्यूनिंग

आप अपने स्वयं के टोकन प्रारूप और मेटाडेटा कुंजियाँ जोड़ सकते हैं:

root@kitploit:~
sensitivity: medium
rules:
  metadata_keys:
    - api_key
    - db_password
    - internal_token
  token_patterns:
    custom_jwt: "\\beyJ[A-Za-z0-9_\\-]{10,}\\.[A-Za-z0-9_\\-]{10,}\\.[A-Za-z0-9_\\-]{10,}\\b"
    corp_secret: "\\bcorp_[A-Za-z0-9]{24,}\\b"

फिर चलाएँ:

root@kitploit:~
exfil-scan --input response.log --config ./my-config.yaml

10) आर्किटेक्चर अवलोकन

मॉड्यूल ज़िम्मेदारियाँ:

  • exfil_scan/cli.py: तर्क पार्सिंग, इनपुट चयन, आउटपुट रेंडरिंग, निकास हैंडलिंग
  • exfil_scan/config.py: डिफ़ॉल्ट, YAML लोडिंग, पुनरावर्ती मर्ज, प्रोफ़ाइल सामान्यीकरण
  • exfil_scan/scanner.py: छह डिटेक्शन इंजन, फाइंडिंग डेटाक्लासेस, रिपोर्ट फ़ॉर्मेटिंग
  • tests/test_scan.py: डिटेक्शन और आउटपुट-प्रारूप रिग्रेशन परीक्षण

निष्पादन प्रवाह:

  1. CLI तर्कों को पार्स करता है।
  2. कॉन्फ़िग डिफ़ॉल्ट + वैकल्पिक ओवरराइड लोड करता है।
  3. स्कैनर stdin/फ़ाइल/निर्देशिका से टेक्स्ट पढ़ता है।
  4. प्रत्येक सक्षम श्रेणी स्वतंत्र रूप से चलती है।
  5. निष्कर्ष गंभीरता-क्रमबद्ध और प्रस्तुत किए जाते हैं।
  6. निकास कोड स्वचालन के लिए पास/फेल/त्रुटि संचारित करता है।

11) निकास कोड

कोडअर्थ
0कोई निष्कर्ष नहीं (स्वच्छ)
1निष्कर्ष पाए गए
2रनटाइम या तर्क त्रुटि

यह CI एकीकरण को सीधा बनाता है:

root@kitploit:~
exfil-scan --directory ./artifacts --recursive --format json --output exfil-report.json

यदि कोई डिटेक्शन पाया जाता है, तो आपका जॉब निकास कोड 1 के आधार पर तुरंत विफल हो सकता है।


12) परीक्षण

परीक्षण चलाएँ:

root@kitploit:~
pytest

कवरेज में शामिल हैं:

  • सभी छह डिटेक्शन श्रेणियाँ
  • सभी चार आउटपुट मोड में रिपोर्ट फ़ॉर्मेटिंग
  • स्थिर व्यवहार के लिए नियम-स्तरीय एसर्शन

13) सुरक्षा नोट्स

exfil-scan एक ह्यूरिस्टिक स्कैनर है। इसे जोखिम कम करने और संदिग्ध आउटपुट को सतह पर लाने के लिए डिज़ाइन किया गया है, न कि सामग्री सुरक्षा साबित करने के लिए।

अनुशंसित तैनाती पैटर्न:

  1. CI में टेस्ट प्रॉम्प्ट और फिक्स्चर आउटपुट पर स्कैनर चलाएँ
  2. जनरेटेड प्रतिक्रियाओं पर प्रोडक्शन गार्डरेल्स में स्कैनर चलाएँ
  3. निष्कर्षों को विश्लेषक ट्राइएज और टेलीमेट्री तक पहुँचाएँ
  4. गलत-सकारात्मक समीक्षा के आधार पर कॉन्फ़िग थ्रेसहोल्ड को लगातार ट्यून करें

14) लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। पूर्ण शर्तों के लिए LICENSE देखें।


15) योगदान

योगदान का स्वागत है। PR खोलते समय, शामिल करें:

  • स्पष्ट पुनरुत्पादन चरण
  • अपेक्षित और वास्तविक व्यवहार
  • नए डिटेक्शन तर्क के लिए परीक्षण
  • नए नियम पेश करते समय दस्तावेज़ अद्यतन
टूल डाउनलोड करें
विकल्पप्रकारडिफ़ॉल्टविवरण
-i, --inputpathnoneएक इनपुट फ़ाइल स्कैन करें
-d, --directorypathnoneकिसी निर्देशिका में सभी समर्थित फ़ाइलों को स्कैन करें
-r, --recursiveflagfalse--directory के साथ नेस्टेड निर्देशिकाओं में पुनरावृत्ति करें
-c, --configpathnoneYAML कॉन्फ़िग फ़ाइल पथ
-s, --sensitivitylow|medium|highconfig/defaultसंवेदनशीलता प्रोफ़ाइल ओवरराइड करें
-f, --formattext|json|html|markdowntextरिपोर्ट प्रारूप प्रस्तुत करें
-o, --outputpathstdoutप्रस्तुत रिपोर्ट को फ़ाइल में लिखें
--versionflagn/aCLI संस्करण प्रिंट करें
-h, --helpflagn/aउपयोग और तर्क दिखाएँ