Descrizione
EGRESSION è uno strumento che fornisce una visione immediata di quanto sia facile caricare dati sensibili da una rete qualsiasi.
Inizia con un file sensibile contenente questi dati, memorizzato localmente in chiaro. Questo file viene utilizzato per testare i controlli di egress / DLP sulla rete, tentando di connettersi verso l'esterno e caricare il file utilizzando varie tecniche.
- //Social USA
- 567-24-4901
- //Numeri di carta di credito
- 4111111111111111
- 5105105105105100
- 4222222222222
- //Date di nascita
- 12.12.94
- 12/12/1994
- 12/12/94
- 12 July 1994
- //SIN canadese
- 202 275 186
- //Numero di assicurazione nazionale UK (NINO)
- ST 68 86 80 B
Procedura di test
Ha quattro (4) livelli di test.
- INFORMATIVO: Ti dice se può connettersi alle porte su internet.
- LIVELLO 0: Ti dice se può trasferire un file via FTP su internet in chiaro.
- LIVELLO 1: Ti dice se può trasferire file via SCP su internet attraverso varie porte.
- LIVELLO 2: Ti dice se può inviare lo stesso file sensibile su internet tramite query DNS.
Esegue ciascuno di questi in successione e poi riporta quali livelli non è riuscito a bloccare.
Installazione
Lo strumento è progettato per essere il più autonomo possibile e facile da eseguire. Puoi installare le dipendenze come segue:
- Assicurati di avere
curl installato.
- Assicurati di avere
nc installato.
git clone https://github.com/danielmiessler/egression.git
cd egression
./egression
Presentazioni
Prossimi Passi
I piani per il progetto includono:
- Aggiunta di ulteriori livelli, con metodi di egress aggiuntivi, ad esempio: invio di dati tramite NTP, ICMP, ecc.
- Controllo aggiuntivo degli errori per vari scenari
Crediti e Ringraziamenti
- Un saluto a William Coppola per i suoi lavori precedenti e complementari in questo ambito con il suo strumento Fillabuster, che ha anche presentato al BlackHat Arsenal nel 2015.
- Grazie a Sasa Zdjelar e Jason Haddix per i loro feedback sullo strumento.