Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
skyhook — Una configurazione di trasferimento file HTTP offuscato di andata e ritorno progettata per bypassare le rilevazioni IDS. | Kitploit
Strumenti/GitHubGitHub/blackhillsinfosec/skyhook
Evasione IDS/IPSEsfiltrazione DatiSicurezza WebRed Teaming
GitHubblackhillsinfosec/skyhook

skyhook

Una configurazione di trasferimento file HTTP offuscato di andata e ritorno progettata per bypassare le rilevazioni IDS.

Vedi Repository
287332 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Skyhook

Skyhook è un'utilità basata su REST utilizzata per introdurre e estrarre file da reti difese da implementazioni IDS. Viene fornito con un client web pre-confezionato che utilizza una combinazione di React, JS vanilla e web assembly per gestire i trasferimenti di file.

Link principali

  • Scarica qui
  • Consulta la documentazione utente per iniziare

Caratteristiche

  • Offuscamento del contenuto dei file in entrambe le direzioni
  • Concatenamento di offuscamento configurabile dall'utente
  • Metodi di ottenimento certificati: autofirmati e Lets Encrypt
  • Applicazioni web integrate sia per la configurazione che per i trasferimenti di file.
  • Tecniche di resilienza contro il fingerprinting del server:
    • Loader crittografati in grado di criptare dinamicamente i file dell'interfaccia mentre l'interfaccia di trasferimento file viene renderizzata
    • Randomizzazione dei percorsi delle risorse web e API

Breve Descrizione

Nota: Consulta la documentazione utente per una discussione più approfondita su Skyhook e su come funziona.

Il server di trasferimento file di Skyhook offusca senza problemi il contenuto dei file con una serie di algoritmi di offuscamento configurati dall'utente prima di scrivere il contenuto nei corpi delle risposte. I client, configurati con gli stessi algoritmi di offuscamento, deoffuscano il contenuto del file prima di salvarlo su disco. Viene utilizzata una tecnica di streaming dei file per gestire le transazioni HTTP in modo chunked, facilitando così il trasferimento di file di grandi dimensioni.

root@kitploit:~
flowchart

subgraph sg-cloudfront[Cloudfront CDN]
    cf-listener(443/tls)
end

subgraph sg-vps[VPS]
    subgraph sg-skyhook[Skyhook Servers]
        admin-listener(Admin Server<br>45000/tls)
        transfer-listener(Transfer Server<br>45001/tls)
    end
    
    config-file(Config File<br>/var/skyroot/config.yml)

    admin-listener -..->|Reads &<br>Manages| config-file
    
    webroot(Webroot<br>/var/skyhook/webroot)
    transfer-listener -..->|Serves From &<br>Writes Cleartext<br>Files To| webroot
end


    op-browser(Operator<br>Web Browser) -->|Administration<br>Traffic| admin-listener
    op-browser <-->|Obfuscated<br>Data| transfer-listener

subgraph sg-corp[Corporate Environment]
    subgraph sg-compromised[Beachhead Host]
        comp-browser(Web Browser) -->|Reads &<br>Writes| cleartext-file(Cleartext Files)
    end
end

comp-browser <-->|Obfuscated<br>Data| cf-listener <-->|Obfuscated<br>Data| transfer-listener

Un Breve Esempio

Ad esempio, ecco una configurazione di offuscamento funzionante:

image

Ed ecco l'interfaccia di trasferimento file. Cliccando su "Download" si ottiene il file recuperato in chunk crittografati con la catena di metodi di offuscamento configurati in precedenza. JavaScript deoffusca il file prima di chiedere all'utente di salvarlo su disco.

image

Di seguito una richiesta generata da un download ispezionato con Burp. Elementi chiave della transazione sono crittografati per eludere il rilevamento.

image

Scarica lo strumento