Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PyExfil — PyExfil — ネットワーク、物理、ステガノグラフィチャネルを横断したデータ漏洩技術の研究およびストレステストのためのPython 3ツールキット。レッドチームシミュレーションおよびDLP検出テスト向け。 | Kitploit
ツール/GitHubGitHub/ytisf/pyexfil
データ流出ネットワークセキュリティステガノグラフィーレッドチーミング
GitHubytisf/pyexfil

PyExfil

PyExfil — ネットワーク、物理、ステガノグラフィチャネルを横断したデータ漏洩技術の研究およびストレステストのためのPython 3ツールキット。レッドチームシミュレーションおよびDLP検出テスト向け。

リポジトリを見るウェブサイト
8081451ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PyExfil

ストレステストによる検出と創造性

Contributions Welcome HitCount PyPI download month PyPI license GitHub stars made-with-python

Logo

PyExfil は PoC として、また一種の遊び場として生まれ、その後もう少し成長しました。私の目には、まだ「安定」と呼ぶには多くの作業とテストを必要とする、乱雑な PoC に映ります。PyExfil の目的は、さまざまな脅威アクター/マルウェアがさまざまな検出・緩和ツールや技術を回避するために使用可能な、可能な限り多くのデータ抜き出し(現在は通信も)技術を実装することです。変更履歴は公式 GitHub ページ で追跡できます。

簡単に言えば、これは実際のレッドチームツールではなく、テストツールとして使用されることを意図しています。ほとんどの技術や方法は、さまざまなオペレーティングシステムに容易に移植・コンパイルできるはずですが(安定しているものもあれば実験的なものもあります)、伝送メカニズムはすべての技術で安定している必要があります。クローンして組織内のノードに展開し、どのシステムがどの技術を捕捉できるかを確認してください。

はじめに

PIP

pip を使用する場合(必ずしも最新版とは限りません):

root@kitploit:~
pip install --user PyExfil

前提条件

ソースから:

root@kitploit:~
git clone https://www.github.com/ytisf/PyExfil
cd PyExfil
pip install --user -r requirements.txt

py2exe もインストールすることをお勧めします。これにより、さまざまなモジュールをバイナリにクロスコンパイルして、持ち運びやすくすることができます。次のコマンドでインストールできます:

root@kitploit:~
pip install py2exe

インストール

PyExfil をクローンしたフォルダに移動し、以下を実行します:

root@kitploit:~
pip setup.py --user install

技術一覧

  • ネットワーク
    • DNS クエリ
    • HTTP Cookie
    • ICMP (8)
    • NTP Body
    • BGP Open
    • HTTPS 証明書置換
    • QUIC - 無証明書
    • Slack データ抜き出し
    • POP3 認証 (パスワードとして) - アイデアは Itzik Kotler 氏による
    • FTP MKDIR - アイデアは Itzik Kotler 氏による
    • 送信元 IP ベースのデータ抜き出し
    • HTTP レスポンス
    • IMAP_Draft
  • 通信
    • NTP リクエスト
    • DropBox LSP (ブロードキャストまたはユニキャスト)
    • DNS over TLS
    • ARP ブロードキャスト
    • JetDirect
    • GQUIC - Internet Connections (Client Hello)

各モジュールの使用方法については、USAGE ファイルを参照してください。

データ生成

このツールは当初ゲームとして作成され、後にレッドチーム向けツールへと変わりましたが、結局のところ PyExfil の主な用途は、さまざまな DLP(データ漏洩防止)システムや侵入検知のテストです。後者のミッションをより簡単にするために、PII および PCI データセットの両方に適合する構造を持つダミーデータを生成する小さなモジュールを作成しました。これらは、ネットワーク外部にブロードキャストされた際にアラートをトリガーすることを意図しています。

使用方法は以下の通りです:

root@kitploit:~
from pyexfil.includes import CreateTestData

c = CreateTestData(rows=1000, output_location="/tmp/list.csv")
c.Run()

この後、任意の PyExfil モジュールを使用して、生成されたデータセットの外部への持ち出しを試みることができます。これにより、貴重なデータを持ち出すリスクを冒さずに検出機能をテストできます。

貢献

テストやバグ修正からまったく新しい隠れチャネルまで、貢献を歓迎します。

  • DOCUMENTATION.md — クラス階層を使用した新しいモジュールの書き方、継承する基底クラス、登録場所について。
  • ARCHITECTURE.md — 完全なクラス階層リファレンス(NetworkModule、CommModule、PhysicalModule、StegaModule)API の詳細と例。
  • CALL_TO_ACTION.md — 未完了タスクの厳選リスト:新しいクラスシステムへの変換が必要なモジュール、新しいチャネルのアイデア、テストカバレッジのギャップ、Python 3 への最新化作業。

協力したい場合は、CALL_TO_ACTION.md から始めてください。各項目にはファイルパスと明確な指示があります。

将来の変更

バージョニング

バージョンの詳細については、このリポジトリのタグ を参照してください。

バージョン 1.0.0!

  • 再構成のサプライズ(別の追加)。
  • DOCUMENTATION.md と README.md を2つのファイルに分割。
  • 素敵なロゴを取得。
  • 新しいモジュール向けの統一呼び出し規約。
  • データ抜き出し用データセット生成器(PII & PCI)。

バージョン 1.3 - Harpax:

  • 4つの新しいモジュールを追加。
  • 一般的な修正。
  • いくつかの古いモジュールを新しい標準に合わせて再コーディング。
  • Python2 と Python3 の完全互換性。

バージョン 1.5 - Lorax

  • 構造を作成、ついに…
  • 貢献に関する適切なドキュメント。
  • コミュニティ支援のための CALL_TO_ACTION.md を追加。
  • 古いレガシーモジュールの一部を修正。
  • 基本的なスモークテスト用の tests を追加。後ほどより多くのモジュール指向のテストを追加予定。

近い将来(希望)

  • より統一された呼び出し規約の試み。DOCUMENTATION.md を参照。
  • あのひどい setup.py を修正。
  • すべての古いモジュールを新しい呼び出し規約にバックポート。

遠い将来 - 2000年

  • 移植性のための Golang/C++ サポートを追加。
  • py2exe サポートの広範なテスト。

謝辞

人物・企業

  • JetBrains に大きな声援を!
  • 使用するプロトコルに関するアイデアを提供してくれた barachy 氏と AM 氏に感謝。
  • Itzik Kotler 氏のいくつかのアイデアに感謝。
  • 依存関係地獄を解決してくれた @cac0ns3c 氏に声援を。
  • Python の互換性問題を指摘してくれた @Nilesh0301 氏に感謝。
  • pytube3 の最新アップデートとサポートを教えてくれた @hbmartin 氏に多大なる感謝。

リソース

  • 素晴らしい wiki とツール、特にパケットダンプを提供してくれた Wireshark に感謝。
  • nmap の皆さんに声援を。
  • パッケージ names の Trey Hunner 氏に感謝。
  • Faker パッケージに感謝。
  • 点字データ抜き出しパッケージで使用した txt2pdf パッケージの Thomas Baruchel 氏と Fredrik de Vibe 氏に特に感謝。
ツールをダウンロード
Google Quick UDP
  • MDNS クエリ - ブロードキャストとして使用可能。
  • AllJoyn。Name Service Protocol (IoT 検出) バージョン 0 ISAT。
  • PacketSize。実際のデータではなくパケットサイズを使用。
  • UDP-Source-Port UDP の送信元ポートを伝送媒体として使用。
  • CertExchange 証明書交換機能を活用した短いバースト通信。
  • DNSQ DNS クエリを通信に活用。
  • ICMP_TTL TTL バイトを通信に活用。非常に短いがステルス性も高い。
  • 物理的
    • オーディオ - リスナーなし。
    • QR コード
    • WiFi - ペイロード
    • 3.5mm ジャック
    • 超音波
  • ステガノグラフィー
    • バイナリオフセット
    • 動画文字起こしから辞書
    • 点字テキスト文書
    • PNG 透明度
    • ZIPCeption
    • LSB 上の DataMatrix