Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DLPwn — Red Team向けのツール。Bluetooth音声伝送を介した隠蔽ファイル流出を行い、バイナリデータをFLAC信号にエンコードすることでEDR、XDR、DLPセキュリティシステムをバイパスします。 | Kitploit
ツール/GitHubGitHub/gryfman/dlpwn
Bluetoothセキュリティ暗号化/復号化ツールペイロード生成IDS/IPS回避データ流出ワイヤレスセキュリティコマンド&コントロールレッドチーミング
GitHubgryfman/dlpwn

DLPwn

Red Team向けのツール。Bluetooth音声伝送を介した隠蔽ファイル流出を行い、バイナリデータをFLAC信号にエンコードすることでEDR、XDR、DLPセキュリティシステムをバイパスします。

リポジトリを見る
2435ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DLPwn

Bluetoothスピーカーによるデータ漏洩防止(Data Leak Prevention via Bluetooth Speaker)

DLPwnは、EDR(Endpoint Detection and Response)、XDR(Extended Detection and Response)、DLP(Data Loss Prevention)、そしてより広義にはエアギャップ化された情報システムなどのセキュリティシステムをバイパスするためのファイル外部漏洩を目的としたRed Teamツールです。Bluetoothオーディオ伝送を使用して、任意のファイルをFLACオーディオ信号にエンコードし、送信し、受信側でデコードします。これは、オーディオに対するセキュリティ制御が、ネットワークやファイルに対するものよりも緩いことが多いという事実を利用しています。

動作の仕組み

DLPwnは以下の3つの主要なステップで動作します。

  1. エンコード: バイナリファイルを変調されたオーディオ信号に変換します。
  2. キャプチャ: Bluetoothを介して送信されたオーディオ信号を取得します。
  3. デコード: キャプチャした信号から元のファイルを再構築します。

このアプローチにより、ネットワーク接続、ディスク書き込み、または疑わしいプロセスを監視するセキュリティシステムからのアラートを発生させることなく、機密データの外部漏洩が可能になります。

使用プロトコル

DLPwnは以下の要素に基づくオーディオ伝送プロトコルを使用します。

  • FSK変調(周波数偏移変調): 連続位相周波数偏移変調(CPFSK)。デフォルトでは、8-FSKで8つのトーン(900 Hz~5100 Hz)を使用し、シンボルあたり3ビット、毎秒1500シンボル、実効ビットレートは4500ビット/秒です。
  • リード・ソロモン誤り訂正: 223バイトブロックあたり32バイトのパリティを追加し、ブロックあたり最大16個の誤りを訂正できます。
  • CRC-32チェックサム: ペイロードの整合性検証。
  • フレーム構造:
    • プリアンブル(同期のための3秒間の交互ビット)。
    • 同期ワード(8バイト = 64ビット)。
    • RS符号化されたペイロード。
    • ポストアンブル(Bluetoothの途切れを防ぐための1秒間の交互ビット)。

各ファイルは最大212バイトのフレームに分割され、ファイル名を含むメタデータフレームが付加されます。

QoSメカニズム(サービス品質)

DLPwnには、伝送品質を評価するためのQoSメトリクスシステムが含まれています。

  • フレーム損失率: 損失または訂正不能なフレームの割合。
  • 訂正率: リード・ソロモンにより訂正されたフレーム。
  • BER(ビット誤り率): 推定ビット誤り率。
  • 詳細レポート: エラー、訂正、損失に関する包括的な統計。

これにより、オーディオ環境に応じて伝送パラメータ(ボーレート、トーン数)を最適化できます。

インストール

root@kitploit:~
pip install -r requirements.txt

使用方法

ステップ1: ファイルのエンコード

root@kitploit:~
python main.py encode myfile.bin --output transmission.flac

ステップ2: オーディオのキャプチャ(ターゲットマシン上)

FLACをBluetoothスピーカーで再生し、別のマシンでキャプチャします。

root@kitploit:~
python main.py bluetooth --filename capture.flac

注意: Bluetooth設定(Linuxのみ)
bluetoothコマンドは、PulseAudioまたはPipeWireを使用してBluetoothオーディオをキャプチャするLinuxシステムでのみ機能します。PCを送信元デバイスからBluetoothヘッドセットとして認識させるには:

  1. 必要に応じてbluetoothctlをインストール:

    root@kitploit:~
    sudo apt install bluez-tools
    
  2. bluetoothctlを起動し、ClassIDをオーディオヘッドセットに設定:

    root@kitploit:~
    bluetoothctl
    > power on
    > discoverable on
    > pairable on
    > class 0x240404  # ステレオオーディオヘッドセット用クラス
    > quit
    

これにより、送信元デバイス(スマートフォン、PC)がPCにBluetoothヘッドセットとして接続し、PulseAudio経由でオーディオキャプチャが可能になります。

または、ライブキャプチャ:

root@kitploit:~
python main.py decode --loopback --duration 35 --output recovered.bin

ステップ3: デコード

root@kitploit:~
python main.py decode --input capture.flac --output recovered.bin

オールインワンコマンド

再生、キャプチャ、デコードを1つのコマンドで実行:

root@kitploit:~
python main.py stream transmission.flac --output recovered.bin

詳細オプション

  • --baud: シンボルレート(デフォルト1500)。
  • --m: FSKトーン数(2、4、または8)。
  • --rs-nsym: RSパリティバイト数(デフォルト32)。
  • --f0, --f1: 基本周波数。

診断

伝送ファイルを分析するには:

root@kitploit:~
python diagnose.py transmission.flac

Red Teamのコンテキスト

Red Teamシナリオにおいて、DLPwnは以下を可能にします。

  • ネットワーク接続なしでのデータ外部漏洩。
  • アップロードをブロックするDLPの迂回。
  • ネットワークプロセスを監視するEDRの回避。
  • 監視されていないオーディオチャネルを介した伝送。

警告: 認可された環境でのみ使用してください。オーディオ伝送は、周囲のカメラやマイクによって検出される可能性があります。

依存関係

  • numpy, scipy, soundfile, sounddevice, reedsolo, tqdm

作者

  • Noé Susset
  • Yassine Damiri
ツールをダウンロード