Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PyExfil — PyExfil — Kit de ferramentas Python 3 para pesquisar e testar sob estresse técnicas de exfiltração de dados através de canais de rede, físicos e esteganográficos. Para simulação de red team e teste de detecção DLP. | Kitploit
Ferramentas/GitHubGitHub/ytisf/pyexfil
Exfiltração de DadosSegurança de RedeEsteganografiaRed Teaming
GitHubytisf/pyexfil

PyExfil

PyExfil — Kit de ferramentas Python 3 para pesquisar e testar sob estresse técnicas de exfiltração de dados através de canais de rede, físicos e esteganográficos. Para simulação de red team e teste de detecção DLP.

Ver Repositório
808145114há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

PyExfil

Teste de Estresse de Detecção e Criatividade

Contributions Welcome HitCount PyPI download month PyPI license GitHub stars made-with-python

Logo

PyExfil nasceu como uma Prova de Conceito (PoC) e uma espécie de playground e cresceu para ser algo um pouco maior. Aos meus olhos, ainda é uma PoC bagunçada que precisa de muito mais trabalho e teste para se tornar estável. O objetivo do PyExfil é disponibilizar o maior número possível de técnicas de exfiltração, e agora também de comunicação, que podem ser usadas por vários atores de ameaças/malwares para contornar diversas ferramentas e técnicas de detecção e mitigação. Você pode acompanhar as alterações na página oficial do GitHub.

De forma simples, é destinado a ser usado como uma ferramenta de teste, em vez de uma ferramenta real de Red Team. Embora a maioria das técnicas e métodos possa ser facilmente portada e compilada para vários sistemas operacionais, alguns estáveis, outros experimentais, o mecanismo de transmissão deve ser estável em todas as técnicas. Clone-o, implante em um nó da sua organização e veja quais sistemas conseguem capturar quais técnicas.

Começando

PIP

Para usar pip (não necessariamente a versão mais atualizada):

pip install --user PyExfil

Pré-requisitos

Para a fonte:

git clone https://www.github.com/ytisf/PyExfil
cd PyExfil
pip install --user -r requirements.txt

Recomendamos também instalar py2exe para que você possa compilar vários módulos em um binário para facilitar o transporte. Você pode fazer isso com:

pip install py2exe

Instalação

Vá para a mesma pasta onde PyExfil foi clonado e:

pip setup.py --user install

Lista de Técnicas

  • Rede
    • Consulta DNS
    • Cookie HTTP
    • ICMP (8)
    • Corpo NTP
    • Abertura BGP
    • Substituir Certificado HTTPS
    • QUIC - Sem Certificado
    • Exfiltração via Slack
    • Autenticação POP3 (como senha) - Ideia graças a Itzik Kotler
    • FTP MKDIR - Ideia graças a Itzik Kotler
    • Exfiltração Baseada em IP de Origem
    • Resposta HTTP
    • IMAP_Draft
  • Comunicação
    • Requisição NTP
    • DropBox LSP (Broadcast ou Unicast)
    • DNS sobre TLS
    • Broadcast ARP
    • JetDirect
    • GQUIC - Google Quick UDP Internet Connections (Client Hello)
    • Consulta MDNS - Pode ser usado como broadcast.
    • AllJoyn. Protocolo de Serviço de Nomes (descoberta IoT) Versão 0 ISAT.
    • Tamanho do Pacote. Usando o tamanho do pacote em vez dos dados reais.
    • Porta de Origem UDP Usando a porta de origem no UDP como meio de transmissão.
    • CertExchange Aproveitando a função de troca de certificados para breves rajadas de comunicação.
    • DNSQ Aproveitando consultas DNS para comunicação.
    • ICMP_TTL Aproveitando o byte TTL para comunicação. Muito curto, mas também discreto.
  • Físico
    • Áudio - Sem ouvinte.
    • Códigos QR
    • WiFi - No Payload
    • Plugue 3,5mm
    • Ultrassônico
  • Esteganografia
    • Offset Binário
    • Transcrição de Vídeo para Dicionário
    • Documento de Texto em Braille
    • Transparência PNG
    • ZIPCeption
    • DataMatrix sobre LSB

Para uso por módulos, consulte o arquivo USAGE.

Geração de Dados

Embora esta ferramenta tenha sido inicialmente criada como um jogo e depois se tornado uma ferramenta orientada a Red Team, no final das contas, um uso importante do PyExfil é testar vários sistemas DLP (Proteção contra Vazamento de Dados), bem como a detecção de intrusão. Para tornar essa última missão mais simples, criamos um pequeno módulo para gerar dados falsos com uma estrutura que corresponde a conjuntos de dados PII e PCI. Eles são destinados a disparar alertas enquanto são transmitidos para fora da rede.

Aqui está como usá-lo:

from pyexfil.includes import CreateTestData

c = CreateTestData(rows=1000, output_location="/tmp/list.csv")
c.Run()

Depois disso, você pode usar qualquer módulo do PyExfil que desejar para tentar exfiltrar o conjunto de dados criado. Dessa forma, você pode testar sua detecção sem arriscar exfiltrar dados valiosos.

Contribuindo

Aceitamos contribuições — desde testes e correções de bugs até novos canais ocultos.

Baixar ferramenta