
PyExfil — डेटा एक्सफ़िल्ट्रेशन तकनीकों पर अनुसंधान और स्ट्रेस-टेस्टिंग के लिए Python 3 टूलकिट, जो नेटवर्क, भौतिक और स्टेग्नोग्राफ़िक चैनलों पर काम करता है। रेड टीम सिमुलेशन और DLP डिटेक्शन परीक्षण के लिए।
तनाव परीक्षण पहचान और रचनात्मकता

PyExfil को PoC और एक प्रकार के खेल के मैदान के रूप में शुरू किया गया था और यह कुछ और अधिक हो गया। मेरी नज़र में यह अभी भी एक गड़बड़ PoC है जिसे stable बनने के लिए और अधिक काम और परीक्षण की आवश्यकता है। PyExfil का उद्देश्य जितनी संभव हो उतनी प्रतिलेखन (exfiltration) और अब संचार (communication) तकनीकों को स्थापित करना है जो विभिन्न खतरे वाले कारकों/मैलवेयर द्वारा उपयोग की जा सकती हैं ताकि विभिन्न पहचान और शमन उपकरणों और तकनीकों को बायपास किया जा सके। आप आधिकारिक GitHub पेज पर परिवर्तनों को ट्रैक कर सकते हैं।
सीधे शब्दों में कहें तो, इसका उपयोग एक परीक्षण उपकरण के रूप में किया जाना है न कि वास्तविक Red Teaming उपकरण के रूप में। हालांकि अधिकांश तकनीकों और विधियों को विभिन्न ऑपरेटिंग सिस्टमों पर आसानी से पोर्ट और कंपाइल किया जाना चाहिए, कुछ स्थिर कुछ प्रायोगिक, संचरण तंत्र सभी तकनीकों पर स्थिर होना चाहिए। इसे क्लोन करें, अपने संगठन में एक नोड पर तैनात करें और देखें कि कौन से सिस्टम किन तकनीकों को पकड़ सकते हैं।
pip (जरूरी नहीं कि सबसे अपडेटेड) का उपयोग करने के लिए:
pip install --user PyExfil
स्रोत के लिए:
git clone https://www.github.com/ytisf/PyExfil
cd PyExfil
pip install --user -r requirements.txt
हम py2exe को भी स्थापित करने की सलाह देते हैं ताकि आप विभिन्न मॉड्यूल को आसान परिवहन के लिए बाइनरी में क्रॉस-कंपाइल कर सकें। आप इसे इस प्रकार कर सकते हैं:
pip install py2exe
उसी फ़ोल्डर में जाएँ जहाँ PyExfil क्लोन किया गया था और:
pip setup.py --user install
मॉड्यूल के उपयोग के लिए USAGE फ़ाइल देखें।
हालाँकि इस उपकरण को शुरू में एक खेल के रूप में बनाया गया था और बाद में यह Red Team उन्मुख उपकरण बन गया, लेकिन अंततः PyExfil का एक प्रमुख उपयोग विभिन्न DLP (डेटा लीकेज प्रोटेक्शन) सिस्टम और घुसपैठ की पहचान का परीक्षण करना है। इस मिशन को सरल बनाने के लिए हमने एक छोटा मॉड्यूल बनाया है जो फर्जी डेटा उत्पन्न करता है जिसकी संरचना PII और PCI डेटा सेट से मेल खाती है। इनका उद्देश्य नेटवर्क के बाहर प्रसारित होने पर अलर्ट ट्रिगर करना है।
इसका उपयोग इस प्रकार है:
from pyexfil.includes import CreateTestData
c = CreateTestData(rows=1000, output_location="/tmp/list.csv")
c.Run()
इसके बाद आप किसी भी PyExfil मॉड्यूल का उपयोग कर सकते हैं जिसका आप उत्पन्न डेटा सेट को प्रतिलेखित करने के लिए प्रयास करना चाहते हैं। इस तरह आप बिना मूल्यवान डेटा के प्रतिलेखन के जोखिम के अपनी पहचान का परीक्षण कर सकते हैं।
हम योगदान का स्वागत करते हैं — परीक्षण और बग फिक्स से लेकर पूरी तरह से नए गुप्त चैनलों तक।
NetworkModule, CommModule, PhysicalModule, StegaModule)।यदि आप मदद करना चाहते हैं, तो CALL_TO_ACTION.md से शुरू करें — वहाँ प्रत्येक आइटम में एक फ़ाइल पथ और स्पष्ट निर्देश हैं।
संस्करण के बारे में विवरण के लिए इस रिपॉजिटरी के टैग देखें।
DOCUMENTATION.md और README.md को दो अलग-अलग फ़ाइलों में विभाजित करें।CALL_TO_ACTION.md जोड़ना।tests जोड़ना। बाद में और मॉड्यूल-उन्मुख परीक्षण जोड़ेंगे।