Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PyExfil — PyExfil — 네트워크, 물리적, 스테가노그래픽 채널을 통한 데이터 유출 기술 연구 및 스트레스 테스트를 위한 Python 3 툴킷. 레드팀 시뮬레이션 및 DLP 탐지 테스트용. | Kitploit
도구/GitHubGitHub/ytisf/pyexfil
Data ExfiltrationNetwork SecuritySteganographyRed Teaming
GitHubytisf/pyexfil

PyExfil

PyExfil — 네트워크, 물리적, 스테가노그래픽 채널을 통한 데이터 유출 기술 연구 및 스트레스 테스트를 위한 Python 3 툴킷. 레드팀 시뮬레이션 및 DLP 탐지 테스트용.

저장소 보기웹사이트
8081451개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PyExfil

침투 탐지 및 창의성 스트레스 테스트

Contributions Welcome
HitCount
PyPI download month
PyPI license
GitHub stars
made-with-python

Logo

PyExfil은 PoC이자 일종의 놀이터로 시작하여 좀 더 발전된 형태로 성장했습니다. 제 눈에는 여전히 안정화되기 위해 더 많은 작업과 테스트가 필요한 지저분한 PoC입니다. PyExfil의 목적은 다양한 위협 행위자/멀웨어가 다양한 탐지 및 완화 도구와 기술을 우회하기 위해 사용할 수 있는 여러 유출, 그리고 이제는 통신 기술까지 제공하는 것입니다. 공식 GitHub 페이지에서 변경 사항을 확인할 수 있습니다.

간단히 말하면, 실제 Red Teaming 도구보다는 테스트 도구로 사용하기 위한 것입니다. 대부분의 기술과 방법은 다양한 운영 체제로 쉽게 이식 및 컴파일될 수 있어야 하지만(일부는 안정적이고 일부는 실험적), 전송 메커니즘은 모든 기술에서 안정적이어야 합니다. 복제하여 조직의 노드에 배포한 후 어떤 시스템이 어떤 기술을 탐지할 수 있는지 확인하세요.

시작하기

PIP

pip 사용 시 (가장 최신 버전은 아닐 수 있음):

root@kitploit:~
pip install --user PyExfil

사전 요구 사항

소스 코드 사용 시:

root@kitploit:~
git clone https://www.github.com/ytisf/PyExfil
cd PyExfil
pip install --user -r requirements.txt

py2exe도 함께 설치하는 것을 권장합니다. 이렇게 하면 다양한 모듈을 바이너리로 크로스 컴파일하여 더 쉽게 전송할 수 있습니다. 다음 명령으로 설치할 수 있습니다:

root@kitploit:~
pip install py2exe

설치

PyExfil이 클론된 폴더로 이동하여 다음을 실행하세요:

root@kitploit:~
pip setup.py --user install

기술 목록

  • 네트워크
    • DNS 쿼리
    • HTTP 쿠키
    • ICMP (8)
    • NTP 본문
    • BGP Open
    • HTTPS 인증서 교체
    • QUIC - 인증서 없음
    • Slack 유출
    • POP3 인증 (비밀번호로 사용) - 아이디어 제공: Itzik Kotler
    • FTP MKDIR - 아이디어 제공: Itzik Kotler
    • 소스 IP 기반 유출
    • HTTP 응답
    • IMAP_Draft
  • 통신
    • NTP 요청
    • DropBox LSP (브로드캐스트 또는 유니캐스트)
    • DNS over TLS
    • ARP 브로드캐스트
    • JetDirect
    • GQUIC - 인터넷 연결 (Client Hello)

모듈별 사용법은 USAGE 파일을 참조하세요.

데이터 생성

이 도구는 처음에 게임으로 만들어졌다가 나중에 Red Team 지향 도구로 전환되었지만, 결국 PyExfil의 주요 용도는 다양한 DLP(데이터 유출 방지) 시스템과 침입 탐지를 테스트하는 것입니다. 후자의 임무를 더 간단하게 만들기 위해 PII 및 PCI 데이터 세트와 일치하는 구조의 가짜 데이터를 생성하는 작은 모듈을 만들었습니다. 이 데이터는 네트워크 외부로 브로드캐스트될 때 경보를 트리거하도록 설계되었습니다.

사용 방법은 다음과 같습니다:

root@kitploit:~
from pyexfil.includes import CreateTestData

c = CreateTestData(rows=1000, output_location="/tmp/list.csv")
c.Run()

그런 다음 원하는 PyExfil 모듈을 사용하여 생성된 데이터 세트를 유출해 볼 수 있습니다. 이렇게 하면 중요한 데이터를 유출할 위험 없이 탐지를 테스트할 수 있습니다.

기여

기여를 환영합니다 — 테스트 및 버그 수정부터 완전히 새로운 은밀 채널까지 모두 환영합니다.

  • DOCUMENTATION.md — 클래스 계층 구조를 사용하여 새 모듈을 작성하는 방법, 상속할 기본 클래스, 등록 위치에 대한 설명
  • ARCHITECTURE.md — API 세부 정보 및 예제를 포함한 전체 클래스 계층 구조 참조 (NetworkModule, CommModule, PhysicalModule, StegaModule)
  • CALL_TO_ACTION.md — 열린 작업의 선별된 목록: 새 클래스 시스템으로 변환해야 하는 모듈, 새 채널 아이디어, 테스트 커버리지 격차, Python 3 현대화 작업

도움을 주고 싶다면 CALL_TO_ACTION.md부터 시작하세요 — 각 항목에는 파일 경로와 명확한 지침이 있습니다.

향후 변경 사항

버전 관리

버전에 대한 자세한 내용은 이 저장소의 태그를 참조하세요.

버전 1.0.0!

  • 구조 변경에 대한 깜짝 요소 (다른 항목 추가)
  • DOCUMENTATION.md와 README.md를 두 개의 다른 파일로 분할
  • 멋진 로고 획득
  • 새 모듈에 대한 통일된 호출 규칙
  • 유출 데이터 세트 생성기 (PII 및 PCI)

버전 1.3 - Harpax:

  • 4개의 새 모듈 추가
  • 일반 수정
  • 일부 구 모듈을 새 표준에 맞게 재코딩
  • Python2와 Python3 간의 완전한 호환성

버전 1.5 - Lorax

  • 드디어 구조 생성...
  • 기여에 대한 적절한 문서화
  • 커뮤니티 지원을 위한 CALL_TO_ACTION.md 추가
  • 일부 구형 레거시 모듈 수정
  • 기본적인 스모크 테스트를 위한 tests 추가. 나중에 더 많은 모듈 지향 테스트를 추가할 예정

가까운 미래 (희망사항)

  • 더 통일된 호출 규칙 시도. DOCUMENTATION.md 참조
  • 형편없이 작성된 setup.py 수정
  • 모든 구 모듈을 새 호출 규칙으로 역이식

먼 미래 - 2000년

  • 이식성을 위한 Golang/C++ 지원 추가
  • py2exe 지원에 대한 광범위한 테스트

감사의 말

사람 및 회사

  • JetBrains에 큰 외침!!!
  • 프로토콜 아이디어를 제공한 barachy와 AM에게 감사
  • Itzik Kotler에게 아이디어 제공 감사
  • 종속성 문제를 해결한 @cac0ns3c에게 외침
  • Python 호환성 문제를 지적한 @Nilesh0301에게 감사
  • pytube3의 최신 업데이트와 지원을 알려준 @hbmartin에게 큰 감사

리소스

  • 멋진 위키와 도구, 특히 패킷 덤프를 제공한 Wireshark에게 감사
  • nmap 팀에게 외침
  • 패키지 names를 제공한 Trey Hunner에게 감사
  • Faker 패키지
  • 점자 유출 패키지에서 사용한 txt2pdf 패키지를 제공한 Thomas Baruchel과 Fredrik de Vibe에게 특별 감사
도구 다운로드
Google Quick UDP
  • MDNS 쿼리 - 브로드캐스트로 사용 가능
  • AllJoyn. Name Service Protocol (IoT 검색) 버전 0 ISAT.
  • PacketSize. 실제 데이터 대신 패킷 크기 사용.
  • UDP-Source-Port UDP 소스 포트를 전송 매체로 사용.
  • CertExchange 짧은 통신 버스트를 위한 인증서 교환 기능 활용.
  • DNSQ 통신을 위한 DNS 쿼리 활용.
  • ICMP_TTL 통신을 위한 TTL 바이트 활용. 매우 짧지만 은밀함.
  • 물리적
    • 오디오 - 리스너 없음
    • QR 코드
    • WiFi - 페이로드
    • 3.5mm 잭
    • 초음파
  • 스테가노그래피
    • 이진 오프셋
    • 비디오 트랜스크립트를 사전으로
    • 점자 텍스트 문서
    • PNG 투명도
    • ZIPCeption
    • LSB 위의 DataMatrix