Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
egression — 네트워크의 이그레스 제어를 다양한 성공 및 실패 수준으로 테스트하세요. | Kitploit
도구/GitHubGitHub/danielmiessler/egression
Data ExfiltrationNetwork SecurityPenetration TestingRed Teaming
GitHubdanielmiessler/egression

egression

네트워크의 이그레스 제어를 다양한 성공 및 실패 수준으로 테스트하세요.

저장소 보기
107199년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
스크린샷 2017-07-23 오후 1 48 48

설명

EGRESSION은 주어진 네트워크에서 민감한 데이터를 업로드하는 것이 얼마나 쉬운지 즉시 확인할 수 있는 도구입니다.

이 도구는 로컬에 평문으로 저장된 다음과 같은 내용의 민감한 파일로 시작합니다. 이 파일은 다양한 기술을 사용하여 아웃바운드 연결을 시도하고 이 파일을 업로드함으로써 네트워크의 이그레스/DLP 제어를 테스트하는 데 사용됩니다.

  • //미국 사회보장번호
  • 567-24-4901
  • //신용카드 번호
  • 4111111111111111
  • 5105105105105100
  • 4222222222222
  • //생년월일
  • 12.12.94
  • 12/12/1994
  • 12/12/94
  • 12 July 1994
  • //캐나다 SIN
  • 202 275 186
  • //영국 국민보험번호 (NINO)
  • ST 68 86 80 B

테스트 절차

스크린샷 2017-07-24 오전 11 30 06

4가지 테스트 수준이 있습니다.

  1. INFORMATIONAL: 인터넷의 포트에 연결할 수 있는지 알려줍니다.
  2. LEVEL 0: 평문으로 인터넷에 파일을 FTP로 전송할 수 있는지 알려줍니다.
  3. LEVEL 1: 다양한 포트를 통해 인터넷으로 SCP 파일을 전송할 수 있는지 알려줍니다.
  4. LEVEL 2: DNS 쿼리를 통해 동일한 민감 파일을 인터넷으로 보낼 수 있는지 알려줍니다.

각 테스트를 순차적으로 수행한 후 차단하지 못한 수준을 보고합니다.

스크린샷 2017-07-24 오전 11 27 51

설치

이 도구는 가능한 한 자체 포함되어 있으며 실행하기 쉽게 만들어졌습니다. 다음과 같이 종속성을 설치할 수 있습니다.

  1. curl이 설치되어 있는지 확인하세요.
  2. nc가 설치되어 있는지 확인하세요.
  3. git clone https://github.com/danielmiessler/egression.git
  4. cd egression
  5. ./egression

프레젠테이션

  • Blackhat Arsenal 2017

다음 계획

프로젝트 계획은 다음과 같습니다.

  • 추가적인 이그레스 방법(예: NTP, ICMP 등을 통한 데이터 전송)을 포함한 추가 수준 추가
  • 다양한 시나리오에 대한 추가 오류 확인

크레딧 및 감사 인사

  • 이 분야에서 이전에 수행한 보완 작업에 대해 William Coppola에게 감사드립니다. 그의 Fillabuster 도구는 2015년 BlackHat Arsenal에서도 발표되었습니다.
  • 도구에 대한 피드백을 제공한 Sasa Zdjelar와 Jason Haddix에게 감사드립니다.
도구 다운로드