Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PyExfil — PyExfil — toolkit Python 3 per ricercare e stress-testare tecniche di esfiltrazione dati attraverso canali di rete, fisici e steganografici. Per simulazione red team e test di rilevamento DLP. | Kitploit
Strumenti/GitHubGitHub/ytisf/pyexfil
Esfiltrazione DatiSicurezza di ReteSteganografiaRed Teaming
GitHubytisf/pyexfil

PyExfil

PyExfil — toolkit Python 3 per ricercare e stress-testare tecniche di esfiltrazione dati attraverso canali di rete, fisici e steganografici. Per simulazione red team e test di rilevamento DLP.

Vedi Repository
8081451133 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

PyExfil

Test di Stress per Rilevamento e Creatività

Contributions Welcome HitCount PyPI download month PyPI license GitHub stars made-with-python

Logo

PyExfil è nato come PoC e una sorta di parco giochi e si è trasformato in qualcosa di più. Ai miei occhi è ancora un PoC disordinato che ha bisogno di molto più lavoro e test per diventare stabile. Lo scopo di PyExfil è quello di mettere a disposizione quante più tecniche di esfiltrazione, e ora anche di comunicazione, che POSSONO essere utilizzate da vari attori malintenzionati/malware per aggirare vari strumenti e tecniche di rilevamento e mitigazione. Puoi seguire le modifiche nella pagina GitHub ufficiale.

In parole semplici, è pensato per essere usato come uno strumento di test piuttosto che come un vero e proprio strumento di Red Teaming. Sebbene la maggior parte delle tecniche e dei metodi dovrebbe essere facilmente portata e compilata per vari sistemi operativi, alcuni stabili, altri sperimentali, il meccanismo di trasmissione dovrebbe essere stabile per tutte le tecniche. Clonalo, distribuiscilo su un nodo della tua organizzazione e verifica quali sistemi riescono a intercettare quali tecniche.

Per Iniziare

PIP

Per usare pip (non necessariamente la versione più aggiornata):

pip install --user PyExfil

Prerequisiti

Per il codice sorgente:

git clone https://www.github.com/ytisf/PyExfil
cd PyExfil
pip install --user -r requirements.txt

Consigliamo di installare anche py2exe in modo da poter cross-compilare vari moduli in un binario per un trasporto più semplice. Puoi farlo con:

pip install py2exe

Installazione

Vai nella stessa cartella in cui è stato clonato PyExfil e:

pip setup.py --user install

Elenco delle Tecniche

  • Rete
    • DNS query
    • HTTP Cookie
    • ICMP (8)
    • NTP Body
    • BGP Open
    • HTTPS Replace Certificate
    • QUIC - No Certificate
    • Slack Exfiltration
    • POP3 Authentication (come password) - Idea grazie a Itzik Kotler
    • FTP MKDIR - Idea grazie a Itzik Kotler
    • Source IP-based Exfiltration
    • HTTP Response
    • IMAP_Draft
  • Comunicazione
    • NTP Request
    • DropBox LSP (Broadcast o Unicast)
    • DNS over TLS
    • ARP Broadcast
    • JetDirect
    • GQUIC - Google Quick UDP Internet Connections (Client Hello)
    • MDNS Query - Può essere usato come broadcast.
    • AllJoyn. Name Service Protocol (IoT discovery) Versione 0 ISAT.
    • PacketSize. Utilizza la dimensione del pacchetto anziché i dati effettivi.
    • UDP-Source-Port Utilizza la porta sorgente in UDP come mezzo di trasmissione.
    • CertExchange Sfrutta la funzione di scambio di certificati per brevi raffiche di comunicazione.
    • DNSQ Sfrutta le query DNS per la comunicazione.
    • ICMP_TTL Sfrutta il byte TTL per la comunicazione. Molto breve ma anche furtivo.
  • Fisico
    • Audio - Nessun ascoltatore.
    • QR Codes
    • WiFi - On Payload
    • 3.5mm Jack
    • UltraSonic
  • Steganografia
    • Binary Offset
    • Video Transcript to Dictionary
    • Braille Text Document
    • PNG Transparency
    • ZIPCeption
    • DataMatrix over LSB

Per l'utilizzo dei singoli moduli, consulta il file USAGE.

Generazione di Dati

Sebbene questo strumento sia stato inizialmente creato come un gioco e successivamente trasformato in uno strumento orientato al Red Team, alla fine della giornata un utilizzo principale di PyExfil è testare vari sistemi DLP (Data Leakage Protection) e il rilevamento delle intrusioni. Per semplificare quest'ultima missione abbiamo creato un piccolo modulo per generare dati fittizi con una struttura che corrisponde sia a set di dati PII che PCI. Questi hanno lo scopo di attivare avvisi mentre vengono trasmessi all'esterno della rete.

Ecco come usarlo:

from pyexfil.includes import CreateTestData

c = CreateTestData(rows=1000, output_location="/tmp/list.csv")
c.Run()

Dopo puoi usare qualsiasi modulo di PyExfil che desideri per tentare di esfiltrare il set di dati creato. In questo modo puoi testare il tuo rilevamento senza rischiare di esfiltrare dati preziosi.

Contribuire

Accogliamo con favore i contributi — dai test e correzioni di bug a nuovi canali nascosti.

Scarica lo strumento