Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ytisf/pyexfil
डेटा निष्कासननेटवर्क सुरक्षास्टेग्नोग्राफीरेड टीमिंग
GitHubytisf/pyexfil

PyExfil

PyExfil — डेटा एक्सफ़िल्ट्रेशन तकनीकों पर अनुसंधान और स्ट्रेस-टेस्टिंग के लिए Python 3 टूलकिट, जो नेटवर्क, भौतिक और स्टेग्नोग्राफ़िक चैनलों पर काम करता है। रेड टीम सिमुलेशन और DLP डिटेक्शन परीक्षण के लिए।

रिपॉजिटरी देखें
8081451 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

PyExfil

तनाव परीक्षण पहचान और रचनात्मकता

Contributions Welcome HitCount PyPI download month PyPI license GitHub stars made-with-python

Logo

PyExfil को PoC और एक प्रकार के खेल के मैदान के रूप में शुरू किया गया था और यह कुछ और अधिक हो गया। मेरी नज़र में यह अभी भी एक गड़बड़ PoC है जिसे stable बनने के लिए और अधिक काम और परीक्षण की आवश्यकता है। PyExfil का उद्देश्य जितनी संभव हो उतनी प्रतिलेखन (exfiltration) और अब संचार (communication) तकनीकों को स्थापित करना है जो विभिन्न खतरे वाले कारकों/मैलवेयर द्वारा उपयोग की जा सकती हैं ताकि विभिन्न पहचान और शमन उपकरणों और तकनीकों को बायपास किया जा सके। आप आधिकारिक GitHub पेज पर परिवर्तनों को ट्रैक कर सकते हैं।

सीधे शब्दों में कहें तो, इसका उपयोग एक परीक्षण उपकरण के रूप में किया जाना है न कि वास्तविक Red Teaming उपकरण के रूप में। हालांकि अधिकांश तकनीकों और विधियों को विभिन्न ऑपरेटिंग सिस्टमों पर आसानी से पोर्ट और कंपाइल किया जाना चाहिए, कुछ स्थिर कुछ प्रायोगिक, संचरण तंत्र सभी तकनीकों पर स्थिर होना चाहिए। इसे क्लोन करें, अपने संगठन में एक नोड पर तैनात करें और देखें कि कौन से सिस्टम किन तकनीकों को पकड़ सकते हैं।

शुरू करना

PIP

pip (जरूरी नहीं कि सबसे अपडेटेड) का उपयोग करने के लिए:

root@kitploit:~
pip install --user PyExfil

पूर्वापेक्षाएँ

स्रोत के लिए:

root@kitploit:~
git clone https://www.github.com/ytisf/PyExfil
cd PyExfil
pip install --user -r requirements.txt

हम py2exe को भी स्थापित करने की सलाह देते हैं ताकि आप विभिन्न मॉड्यूल को आसान परिवहन के लिए बाइनरी में क्रॉस-कंपाइल कर सकें। आप इसे इस प्रकार कर सकते हैं:

root@kitploit:~
pip install py2exe

स्थापित करना

उसी फ़ोल्डर में जाएँ जहाँ PyExfil क्लोन किया गया था और:

root@kitploit:~
pip setup.py --user install

तकनीकों की सूची

  • नेटवर्क
    • DNS क्वेरी
    • HTTP कुकी
    • ICMP (8)
    • NTP बॉडी
    • BGP ओपन
    • HTTPS सर्टिफिकेट बदलें
    • QUIC - कोई सर्टिफिकेट नहीं
    • स्लैक प्रतिलेखन
    • POP3 प्रमाणीकरण (पासवर्ड के रूप में) - विचार Itzik Kotler का धन्यवाद
    • FTP MKDIR - विचार Itzik Kotler का धन्यवाद
    • स्रोत IP-आधारित प्रतिलेखन
    • HTTP प्रतिक्रिया
    • IMAP_Draft
  • संचार
    • NTP अनुरोध
    • ड्रॉपबॉक्स LSP (प्रसारण या यूनिकास्ट)
    • DNS over TLS
    • ARP प्रसारण
    • जेटडायरेक्ट

मॉड्यूल के उपयोग के लिए USAGE फ़ाइल देखें।

डेटा जनरेशन

हालाँकि इस उपकरण को शुरू में एक खेल के रूप में बनाया गया था और बाद में यह Red Team उन्मुख उपकरण बन गया, लेकिन अंततः PyExfil का एक प्रमुख उपयोग विभिन्न DLP (डेटा लीकेज प्रोटेक्शन) सिस्टम और घुसपैठ की पहचान का परीक्षण करना है। इस मिशन को सरल बनाने के लिए हमने एक छोटा मॉड्यूल बनाया है जो फर्जी डेटा उत्पन्न करता है जिसकी संरचना PII और PCI डेटा सेट से मेल खाती है। इनका उद्देश्य नेटवर्क के बाहर प्रसारित होने पर अलर्ट ट्रिगर करना है।

इसका उपयोग इस प्रकार है:

root@kitploit:~
from pyexfil.includes import CreateTestData

c = CreateTestData(rows=1000, output_location="/tmp/list.csv")
c.Run()

इसके बाद आप किसी भी PyExfil मॉड्यूल का उपयोग कर सकते हैं जिसका आप उत्पन्न डेटा सेट को प्रतिलेखित करने के लिए प्रयास करना चाहते हैं। इस तरह आप बिना मूल्यवान डेटा के प्रतिलेखन के जोखिम के अपनी पहचान का परीक्षण कर सकते हैं।

योगदान

हम योगदान का स्वागत करते हैं — परीक्षण और बग फिक्स से लेकर पूरी तरह से नए गुप्त चैनलों तक।

  • DOCUMENTATION.md — क्लास पदानुक्रम का उपयोग करके एक नया मॉड्यूल कैसे लिखें, किस बेस क्लास को इनहेरिट करें, और इसे कहाँ पंजीकृत करें।
  • ARCHITECTURE.md — API विवरण और उदाहरणों के साथ पूर्ण क्लास पदानुक्रम संदर्भ (NetworkModule, CommModule, PhysicalModule, StegaModule)।
  • CALL_TO_ACTION.md — खुले कार्यों की एक क्यूरेटेड सूची: मॉड्यूल जिन्हें अभी भी नई क्लास प्रणाली में रूपांतरण की आवश्यकता है, नए चैनल विचार, परीक्षण कवरेज अंतराल, और Python 3 आधुनिकीकरण कार्य।

यदि आप मदद करना चाहते हैं, तो CALL_TO_ACTION.md से शुरू करें — वहाँ प्रत्येक आइटम में एक फ़ाइल पथ और स्पष्ट निर्देश हैं।

भविष्य में बदलाव

संस्करण निर्धारण

संस्करण के बारे में विवरण के लिए इस रिपॉजिटरी के टैग देखें।

संस्करण 1.0.0!

  • पुनर्गठन पर आश्चर्य (एक और जोड़ें)।
  • DOCUMENTATION.md और README.md को दो अलग-अलग फ़ाइलों में विभाजित करें।
  • एक अच्छा लोगो प्राप्त करें।
  • नए मॉड्यूल के लिए समान कॉलिंग कन्वेंशन।
  • प्रतिलेखन डेटा-सेट जनरेटर (PII और PCI)।

संस्करण 1.3 - Harpax:

  • 4 नए मॉड्यूल जोड़ना।
  • सामान्य सुधार।
  • कुछ पुराने मॉड्यूल को नए मानक में फिट करने के लिए पुनः कोडित किया गया।
  • Python2 और Python3 के बीच पूर्ण अनुकूलता।

संस्करण 1.5 - Lorax

  • संरचना बनाई, आखिरकार...
  • योगदान पर उचित दस्तावेज़ीकरण।
  • सामुदायिक सहायता के लिए CALL_TO_ACTION.md जोड़ना।
  • कुछ पुराने विरासत मॉड्यूल को ठीक किया।
  • कुछ बुनियादी स्मोकटेस्ट के लिए tests जोड़ना। बाद में और मॉड्यूल-उन्मुख परीक्षण जोड़ेंगे।

उम्मीद है कि - निकट भविष्य

  • अधिक समान कॉल कन्वेंशन बनाने का प्रयास। DOCUMENTATION.md देखें।
  • उस खराब लिखे गए setup.py को ठीक करें।
  • सभी पुराने मॉड्यूल को नई कॉलिंग कन्वेंशन में बैकपोर्ट करें।

दूर के भविष्य में - साल 2000

  • पोर्टेबिलिटी के लिए Golang/C++ समर्थन जोड़ें।
  • py2exe समर्थन के लिए व्यापक परीक्षण।

आभार

लोग और कंपनियां

  • JetBrains को बड़ा शाउटआउट!!!
  • बाराची और AM को उपयोग करने के लिए प्रोटोकॉल पर विचारों के लिए धन्यवाद।
  • कुछ विचारों के लिए Itzik Kotler का धन्यवाद।
  • कुछ निर्भरता संबंधी समस्याओं को हल करने के लिए @cac0ns3c को शाउटआउट।
  • कुछ Python अनुकूलता मुद्दों को इंगित करने के लिए @Nilesh0301 का धन्यवाद।
  • @hbmartin को बहुत धन्यवाद जिन्होंने हमें pytube3 के नवीनतम अपडेट और समर्थन के बारे में बताया।

संसाधन

  • Wireshark को उनकी शानदार विकी और उपकरण के लिए धन्यवाद। विशेष रूप से पैकेट डंप।
  • nmap वालों को शाउटआउट।
  • Trey Hunner को पैकेज names के लिए धन्यवाद।
  • Faker पैकेज।
  • थॉमस बारुचेल और फ्रेड्रिक डी विबे को विशेष धन्यवाद उस txt2pdf पैकेज के लिए जिसका हमने braille प्रतिलेखन पैकेज में उपयोग किया।
टूल डाउनलोड करें
  • GQUIC - Google Quick UDP इंटरनेट कनेक्शन (क्लाइंट हैलो)
  • MDNS क्वेरी - प्रसारण के रूप में इस्तेमाल किया जा सकता है।
  • AllJoyn. नेम सर्विस प्रोटोकॉल (IoT डिस्कवरी) संस्करण 0 ISAT।
  • PacketSize. वास्तविक डेटा के बजाय पैकेट के आकार का उपयोग करना।
  • UDP-स्रोत-पोर्ट UDP में स्रोत पोर्ट का उपयोग संचरण माध्यम के रूप में करना।
  • CertExchange संचार के छोटे फटाकों के लिए प्रमाणपत्र विनिमय कार्य का लाभ उठाना।
  • DNSQ संचार के लिए DNS क्वेरी का लाभ उठाना।
  • ICMP_TTL संचार के लिए TTL बाइट का लाभ उठाना। बहुत छोटा लेकिन गुप्त भी।
  • भौतिक
    • ऑडियो - कोई श्रोता नहीं।
    • QR कोड
    • वाईफाई - पेलोड पर
    • 3.5mm जैक
    • अल्ट्रासोनिक
  • स्टेगानोग्राफी
    • बाइनरी ऑफ़सेट
    • वीडियो ट्रांसक्रिप्ट से डिक्शनरी
    • ब्रेल टेक्स्ट दस्तावेज़
    • PNG पारदर्शिता
    • ZIPCeption
    • DataMatrix over LSB