Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
egression — Тестирование исходящего контроля сети с различными уровнями успеха и неудачи. | Kitploit
Инструменты/GitHubGitHub/danielmiessler/egression
Эксфильтрация данныхСетевая безопасностьТестирование на ПроникновениеRed Teaming
GitHubdanielmiessler/egression

egression

Тестирование исходящего контроля сети с различными уровнями успеха и неудачи.

Репозиторий
107199 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
скриншот 2017-07-23 в 13:48:48

Описание

EGRESSION — это инструмент, который предоставляет мгновенное представление о том, насколько легко загрузить конфиденциальные данные из любой сети.

Он начинается с конфиденциального файла, содержащего следующие данные, который хранится локально в открытом виде. Этот файл используется для проверки контроля egress / DLP в сети путем попытки исходящего подключения и загрузки этого файла различными методами.

  • //Социальное страхование США
  • 567-24-4901
  • //Номера кредитных карт
  • 4111111111111111
  • 5105105105105100
  • 4222222222222
  • //Даты рождения
  • 12.12.94
  • 12/12/1994
  • 12/12/94
  • 12 July 1994
  • //Канадский SIN
  • 202 275 186
  • //Британский номер национального страхования (NINO)
  • ST 68 86 80 B

Процедура тестирования

скриншот 2017-07-24 в 11:30:06

Он имеет четыре (4) уровня тестирования.

  1. ИНФОРМАЦИОННЫЙ: Сообщает, может ли он подключаться к портам в интернете.
  2. УРОВЕНЬ 0: Сообщает, может ли он передать файл по FTP в интернет в открытом виде.
  3. УРОВЕНЬ 1: Сообщает, может ли он копировать файлы по SCP в интернет через различные порты.
  4. УРОВЕНЬ 2: Сообщает, может ли он отправить тот же конфиденциальный файл в интернет через DNS-запросы.

Каждый из них выполняется последовательно, после чего сообщается, на каких уровнях не удалось заблокировать передачу.

скриншот 2017-07-24 в 11:27:51

Установка

Инструмент создан максимально автономным и простым в запуске. Установить зависимости можно следующим образом:

  1. Убедитесь, что у вас установлен curl.
  2. Убедитесь, что у вас установлен nc.
  3. git clone https://github.com/danielmiessler/egression.git
  4. cd egression
  5. ./egression

Презентации

  • Blackhat Arsenal 2017

Дальнейшие шаги

Планы по развитию проекта включают:

  • Добавление дополнительных уровней с новыми методами egress, например: передача данных через NTP, ICMP и т. д.
  • Дополнительная проверка ошибок для различных сценариев

Благодарности

  • Спасибо Уильяму Коппола за предыдущую и дополнительную работу, которую он проделал в этой области со своим инструментом Fillabuster, который он также представлял на BlackHat Arsenal в 2015 году.
  • Спасибо Саше Зджелару и Джейсону Хэддиксу за отзывы об инструменте.
Скачать инструмент