Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PyExfil — PyExfil — Kit de ferramentas Python 3 para pesquisar e testar sob estresse técnicas de exfiltração de dados através de canais de rede, físicos e esteganográficos. Para simulação de red team e teste de detecção DLP. | Kitploit
Ferramentas/GitHubGitHub/ytisf/pyexfil
Exfiltração de DadosSegurança de RedeEsteganografiaRed Teaming
GitHubytisf/pyexfil

PyExfil

PyExfil — Kit de ferramentas Python 3 para pesquisar e testar sob estresse técnicas de exfiltração de dados através de canais de rede, físicos e esteganográficos. Para simulação de red team e teste de detecção DLP.

Ver Repositório
808145há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

PyExfil

Teste de Estresse de Detecção e Criatividade

Contributions Welcome HitCount PyPI download month PyPI license GitHub stars made-with-python

Logo

PyExfil nasceu como uma Prova de Conceito (PoC) e uma espécie de playground e cresceu para ser algo um pouco maior. Aos meus olhos, ainda é uma PoC bagunçada que precisa de muito mais trabalho e teste para se tornar estável. O objetivo do PyExfil é disponibilizar o maior número possível de técnicas de exfiltração, e agora também de comunicação, que podem ser usadas por vários atores de ameaças/malwares para contornar diversas ferramentas e técnicas de detecção e mitigação. Você pode acompanhar as alterações na página oficial do GitHub.

De forma simples, é destinado a ser usado como uma ferramenta de teste, em vez de uma ferramenta real de Red Team. Embora a maioria das técnicas e métodos possa ser facilmente portada e compilada para vários sistemas operacionais, alguns estáveis, outros experimentais, o mecanismo de transmissão deve ser estável em todas as técnicas. Clone-o, implante em um nó da sua organização e veja quais sistemas conseguem capturar quais técnicas.

Começando

PIP

Para usar pip (não necessariamente a versão mais atualizada):

root@kitploit:~
pip install --user PyExfil

Pré-requisitos

Para a fonte:

root@kitploit:~
git clone https://www.github.com/ytisf/PyExfil
cd PyExfil
pip install --user -r requirements.txt

Recomendamos também instalar py2exe para que você possa compilar vários módulos em um binário para facilitar o transporte. Você pode fazer isso com:

root@kitploit:~
pip install py2exe

Instalação

Vá para a mesma pasta onde PyExfil foi clonado e:

root@kitploit:~
pip setup.py --user install

Lista de Técnicas

  • Rede
    • Consulta DNS
    • Cookie HTTP
    • ICMP (8)
    • Corpo NTP
    • Abertura BGP
    • Substituir Certificado HTTPS
    • QUIC - Sem Certificado
    • Exfiltração via Slack
    • Autenticação POP3 (como senha) - Ideia graças a Itzik Kotler
    • FTP MKDIR - Ideia graças a Itzik Kotler
    • Exfiltração Baseada em IP de Origem
    • Resposta HTTP
    • IMAP_Draft
  • Comunicação
    • Requisição NTP
    • DropBox LSP (Broadcast ou Unicast)
    • DNS sobre TLS
    • Broadcast ARP
    • JetDirect

Para uso por módulos, consulte o arquivo USAGE.

Geração de Dados

Embora esta ferramenta tenha sido inicialmente criada como um jogo e depois se tornado uma ferramenta orientada a Red Team, no final das contas, um uso importante do PyExfil é testar vários sistemas DLP (Proteção contra Vazamento de Dados), bem como a detecção de intrusão. Para tornar essa última missão mais simples, criamos um pequeno módulo para gerar dados falsos com uma estrutura que corresponde a conjuntos de dados PII e PCI. Eles são destinados a disparar alertas enquanto são transmitidos para fora da rede.

Aqui está como usá-lo:

root@kitploit:~
from pyexfil.includes import CreateTestData

c = CreateTestData(rows=1000, output_location="/tmp/list.csv")
c.Run()

Depois disso, você pode usar qualquer módulo do PyExfil que desejar para tentar exfiltrar o conjunto de dados criado. Dessa forma, você pode testar sua detecção sem arriscar exfiltrar dados valiosos.

Contribuindo

Aceitamos contribuições — desde testes e correções de bugs até novos canais ocultos.

  • DOCUMENTATION.md — como escrever um novo módulo usando a hierarquia de classes, qual classe base herdar e onde registrá-lo.
  • ARCHITECTURE.md — a referência completa da hierarquia de classes (NetworkModule, CommModule, PhysicalModule, StegaModule) com detalhes da API e exemplos.
  • CALL_TO_ACTION.md — uma lista curada de tarefas em aberto: módulos que ainda precisam ser convertidos para o novo sistema de classes, novas ideias de canais, lacunas na cobertura de testes e trabalho de modernização para Python 3.

Se quiser ajudar, comece com CALL_TO_ACTION.md — cada item lá tem um caminho de arquivo e instruções claras.

Mudanças Futuras

Versionamento

Para detalhes sobre versões, veja as tags neste repositório.

Versão 1.0.0!

  • Surpresa na reestruturação (Adicionar Outro).
  • Dividir DOCUMENTATION.md e README.md em dois arquivos diferentes.
  • Obter um logotipo legal.
  • Convenção de chamada uniforme para módulos mais novos.
  • Gerador de conjunto de dados de exfiltração (PII&PCI).

Versão 1.3 - Harpax:

  • Adicionando 4 novos módulos.
  • Ajustes gerais.
  • Alguns módulos antigos recodificados para se adequar ao novo padrão.
  • Compatibilidade total entre Python2 e Python3.

Versão 1.5 - Lorax

  • Estrutura criada, finalmente...
  • Documentação adequada sobre contribuição.
  • Adicionando CALL_TO_ACTION.md para assistência da comunidade.
  • Corrigido alguns dos módulos legados mais antigos.
  • Adicionando tests para alguns testes básicos de fumaça. Adicionarei mais testes orientados a módulos posteriormente.

Com Sorte - Futuro Próximo

  • Tentativa de criar uma convenção de chamada mais uniforme. Veja DOCUMENTATION.md.
  • Corrigir aquele setup.py mal escrito.
  • Retroportar todos os módulos antigos para a nova convenção de chamada.

No Futuro Distante - Ano 2000

  • Adicionar suporte a Golang/C++ para portabilidade.
  • Testes extensivos para suporte a py2exe.

Agradecimentos

Pessoas e Empresas

  • Um grande salve para JetBrains!!!
  • Agradecimentos a barachy e AM pelas ideias de protocolos a serem usados.
  • Agradecimentos a Itzik Kotler por algumas ideias.
  • Salve para @cac0ns3c por resolver alguns problemas de dependências.
  • Agradecimentos a @Nilesh0301 por apontar alguns problemas de compatibilidade com Python.
  • Muito obrigado a @hbmartin por nos indicar a atualização e o suporte mais recentes do pytube3.

Recursos

  • Agradecimentos ao Wireshark por sua wiki e ferramenta incríveis. Especialmente pelos dumps de pacotes.
  • Salve para os caras do nmap.
  • Agradecimentos a Trey Hunner pelo pacote names.
  • O pacote Faker.
  • Agradecimentos especiais a Thomas Baruchel e Fredrik de Vibe pelo pacote txt2pdf que usamos no pacote de exfiltração braille.
Baixar ferramenta
  • GQUIC - Google Quick UDP Internet Connections (Client Hello)
  • Consulta MDNS - Pode ser usado como broadcast.
  • AllJoyn. Protocolo de Serviço de Nomes (descoberta IoT) Versão 0 ISAT.
  • Tamanho do Pacote. Usando o tamanho do pacote em vez dos dados reais.
  • Porta de Origem UDP Usando a porta de origem no UDP como meio de transmissão.
  • CertExchange Aproveitando a função de troca de certificados para breves rajadas de comunicação.
  • DNSQ Aproveitando consultas DNS para comunicação.
  • ICMP_TTL Aproveitando o byte TTL para comunicação. Muito curto, mas também discreto.
  • Físico
    • Áudio - Sem ouvinte.
    • Códigos QR
    • WiFi - No Payload
    • Plugue 3,5mm
    • Ultrassônico
  • Esteganografia
    • Offset Binário
    • Transcrição de Vídeo para Dicionário
    • Documento de Texto em Braille
    • Transparência PNG
    • ZIPCeption
    • DataMatrix sobre LSB