Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/ytisf/pyexfil
Esfiltrazione DatiSicurezza di ReteSteganografiaRed Teaming
GitHubytisf/pyexfil

PyExfil

PyExfil — toolkit Python 3 per ricercare e stress-testare tecniche di esfiltrazione dati attraverso canali di rete, fisici e steganografici. Per simulazione red team e test di rilevamento DLP.

Vedi Repository
8081451 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

PyExfil

Test di Stress per Rilevamento e Creatività

Contributions Welcome HitCount PyPI download month PyPI license GitHub stars made-with-python

Logo

PyExfil è nato come PoC e una sorta di parco giochi e si è trasformato in qualcosa di più. Ai miei occhi è ancora un PoC disordinato che ha bisogno di molto più lavoro e test per diventare stabile. Lo scopo di PyExfil è quello di mettere a disposizione quante più tecniche di esfiltrazione, e ora anche di comunicazione, che POSSONO essere utilizzate da vari attori malintenzionati/malware per aggirare vari strumenti e tecniche di rilevamento e mitigazione. Puoi seguire le modifiche nella pagina GitHub ufficiale.

In parole semplici, è pensato per essere usato come uno strumento di test piuttosto che come un vero e proprio strumento di Red Teaming. Sebbene la maggior parte delle tecniche e dei metodi dovrebbe essere facilmente portata e compilata per vari sistemi operativi, alcuni stabili, altri sperimentali, il meccanismo di trasmissione dovrebbe essere stabile per tutte le tecniche. Clonalo, distribuiscilo su un nodo della tua organizzazione e verifica quali sistemi riescono a intercettare quali tecniche.

Per Iniziare

PIP

Per usare pip (non necessariamente la versione più aggiornata):

root@kitploit:~
pip install --user PyExfil

Prerequisiti

Per il codice sorgente:

root@kitploit:~
git clone https://www.github.com/ytisf/PyExfil
cd PyExfil
pip install --user -r requirements.txt

Consigliamo di installare anche py2exe in modo da poter cross-compilare vari moduli in un binario per un trasporto più semplice. Puoi farlo con:

root@kitploit:~
pip install py2exe

Installazione

Vai nella stessa cartella in cui è stato clonato PyExfil e:

root@kitploit:~
pip setup.py --user install

Elenco delle Tecniche

  • Rete
    • DNS query
    • HTTP Cookie
    • ICMP (8)
    • NTP Body
    • BGP Open
    • HTTPS Replace Certificate
    • QUIC - No Certificate
    • Slack Exfiltration
    • POP3 Authentication (come password) - Idea grazie a Itzik Kotler
    • FTP MKDIR - Idea grazie a Itzik Kotler
    • Source IP-based Exfiltration
    • HTTP Response
    • IMAP_Draft
  • Comunicazione
    • NTP Request
    • DropBox LSP (Broadcast o Unicast)
    • DNS over TLS
    • ARP Broadcast
    • JetDirect

Per l'utilizzo dei singoli moduli, consulta il file USAGE.

Generazione di Dati

Sebbene questo strumento sia stato inizialmente creato come un gioco e successivamente trasformato in uno strumento orientato al Red Team, alla fine della giornata un utilizzo principale di PyExfil è testare vari sistemi DLP (Data Leakage Protection) e il rilevamento delle intrusioni. Per semplificare quest'ultima missione abbiamo creato un piccolo modulo per generare dati fittizi con una struttura che corrisponde sia a set di dati PII che PCI. Questi hanno lo scopo di attivare avvisi mentre vengono trasmessi all'esterno della rete.

Ecco come usarlo:

root@kitploit:~
from pyexfil.includes import CreateTestData

c = CreateTestData(rows=1000, output_location="/tmp/list.csv")
c.Run()

Dopo puoi usare qualsiasi modulo di PyExfil che desideri per tentare di esfiltrare il set di dati creato. In questo modo puoi testare il tuo rilevamento senza rischiare di esfiltrare dati preziosi.

Contribuire

Accogliamo con favore i contributi — dai test e correzioni di bug a nuovi canali nascosti.

  • DOCUMENTATION.md — come scrivere un nuovo modulo utilizzando la gerarchia di classi, quale classe base ereditare e dove registrarlo.
  • ARCHITECTURE.md — il riferimento completo della gerarchia di classi (NetworkModule, CommModule, PhysicalModule, StegaModule) con dettagli API ed esempi.
  • CALL_TO_ACTION.md — un elenco curato di attività aperte: moduli che necessitano ancora della conversione al nuovo sistema di classi, nuove idee per canali, lacune nella copertura dei test e lavoro di modernizzazione per Python 3.

Se vuoi aiutare, inizia con CALL_TO_ACTION.md — ogni elemento lì ha un percorso file e istruzioni chiare.

Modifiche Future

Versionamento

Per i dettagli sulla versione consulta i tag in questo repository.

Versione 1.0.0!

  • Sorpresa nella ristrutturazione (Aggiungi un altro).
  • Divisione di DOCUMENTATION.md e README.md in due file diversi.
  • Ottenere un bel logo.
  • Convenzione di chiamata uniforme per i moduli più recenti.
  • Generatore di set di dati di esfiltrazione (PII e PCI).

Versione 1.3 - Harpax:

  • Aggiunti 4 nuovi moduli.
  • Correzioni generali.
  • Alcuni vecchi moduli ricodificati per adattarsi al nuovo standard.
  • Piena compatibilità tra Python2 e Python3.

Versione 1.5 - Lorax

  • Creata la struttura, finalmente...
  • Documentazione adeguata su come contribuire.
  • Aggiunto CALL_TO_ACTION.md per l'assistenza della community.
  • Sistemati alcuni vecchi moduli legacy.
  • Aggiunti tests per alcuni test di fumo di base. In futuro verranno aggiunti più test orientati ai moduli.

Sperabilmente - Futuro Vicino

  • Tentativo di creare una convenzione di chiamata più uniforme. Vedi DOCUMENTATION.md.
  • Correggere quel setup.py scritto male.
  • Backportare tutti i vecchi moduli alla nuova convenzione di chiamata.

Nel Futuro Lontano - L'Anno 2000

  • Aggiungere supporto a Golang/C++ per la portabilità.
  • Test approfonditi per il supporto a py2exe.

Riconoscimenti

Persone e Aziende

  • Un grande ringraziamento a JetBrains!!!
  • Grazie a barachy e AM per le idee sui protocolli da utilizzare.
  • Grazie a Itzik Kotler per alcune idee.
  • Un saluto a @cac0ns3c per aver risolto alcuni problemi di dipendenze.
  • Grazie a @Nilesh0301 per aver segnalato alcuni problemi di compatibilità con Python.
  • Un grande grazie a @hbmartin per averci segnalato l'ultimo aggiornamento e supporto di pytube3.

Risorse

  • Grazie a Wireshark per la vostra fantastica wiki e strumento. In particolare per i dump di pacchetti.
  • Un saluto ai ragazzi di nmap.
  • Grazie a Trey Hunner per il pacchetto names.
  • Il pacchetto Faker.
  • Un ringraziamento speciale a Thomas Baruchel e Fredrik de Vibe per il pacchetto txt2pdf che abbiamo utilizzato nel pacchetto di esfiltrazione braille.
Scarica lo strumento
  • GQUIC - Google Quick UDP Internet Connections (Client Hello)
  • MDNS Query - Può essere usato come broadcast.
  • AllJoyn. Name Service Protocol (IoT discovery) Versione 0 ISAT.
  • PacketSize. Utilizza la dimensione del pacchetto anziché i dati effettivi.
  • UDP-Source-Port Utilizza la porta sorgente in UDP come mezzo di trasmissione.
  • CertExchange Sfrutta la funzione di scambio di certificati per brevi raffiche di comunicazione.
  • DNSQ Sfrutta le query DNS per la comunicazione.
  • ICMP_TTL Sfrutta il byte TTL per la comunicazione. Molto breve ma anche furtivo.
  • Fisico
    • Audio - Nessun ascoltatore.
    • QR Codes
    • WiFi - On Payload
    • 3.5mm Jack
    • UltraSonic
  • Steganografia
    • Binary Offset
    • Video Transcript to Dictionary
    • Braille Text Document
    • PNG Transparency
    • ZIPCeption
    • DataMatrix over LSB