Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PyExfil — PyExfil — набор инструментов на Python 3 для исследования и стресс-тестирования методов эксфильтрации данных по сетевым, физическим и стеганографическим каналам. Для симуляции работы красной команды и тестирования обнаружения DLP. | Kitploit
Инструменты/GitHubGitHub/ytisf/pyexfil
Эксфильтрация данныхСетевая безопасностьСтеганографияRed Teaming
GitHubytisf/pyexfil

PyExfil

PyExfil — набор инструментов на Python 3 для исследования и стресс-тестирования методов эксфильтрации данных по сетевым, физическим и стеганографическим каналам. Для симуляции работы красной команды и тестирования обнаружения DLP.

Репозиторий
8081451143 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

PyExfil

Стресс-тестирование обнаружения и креативность

Contributions Welcome HitCount PyPI download month PyPI license GitHub stars made-with-python

Logo

PyExfil родился как PoC и своеобразная игровая площадка, а вырос в нечто большее. На мой взгляд, это всё ещё сырой PoC, требующий ещё много работы и тестирования, чтобы стать стабильным. Цель PyExfil — предоставить как можно больше методов эксфильтрации, а теперь и связи, которые МОГУТ использоваться различными злоумышленниками/вредоносным ПО для обхода различных средств и методов обнаружения и защиты. Вы можете отслеживать изменения на официальной странице GitHub.

Проще говоря, он предназначен для использования в качестве инструмента тестирования, а не реального инструмента Red Teaming. Хотя большинство техник и методов должны легко портироваться и компилироваться под различные операционные системы, некоторые стабильные, некоторые экспериментальные, механизм передачи должен быть стабильным для всех техник. Клонируйте его, разверните на узле в вашей организации и посмотрите, какие системы смогут обнаружить какие техники.

Начало работы

PIP

Для использования pip (не обязательно самой последней версии):

pip install --user PyExfil

Предварительные требования

Для исходного кода:

git clone https://www.github.com/ytisf/PyExfil
cd PyExfil
pip install --user -r requirements.txt

Мы рекомендуем также установить py2exe, чтобы вы могли кросс-компилировать различные модули в бинарный файл для более удобной транспортировки. Это можно сделать так:

pip install py2exe

Установка

Перейдите в ту же папку, куда был склонирован PyExfil, и выполните:

pip setup.py --user install

Список техник

  • Сеть
    • DNS query
    • HTTP Cookie
    • ICMP (8)
    • NTP Body
    • BGP Open
    • HTTPS Replace Certificate
    • QUIC - No Certificate
    • Slack Exfiltration
    • POP3 Authentication (в качестве пароля) - Идея благодаря Itzik Kotler
    • FTP MKDIR - Идея благодаря Itzik Kotler
    • Source IP-based Exfiltration
    • HTTP Response
    • IMAP_Draft
  • Связь
    • NTP Request
    • DropBox LSP (Broadcast или Unicast)
    • DNS over TLS
    • ARP Broadcast
    • JetDirect
    • GQUIC - Google Quick UDP Internet Connections (Client Hello)
    • MDNS Query - Может использоваться как широковещательный.
    • AllJoyn. Name Service Protocol (IoT discovery) Version 0 ISAT.
    • PacketSize. Использование размера пакета вместо фактических данных.
    • UDP-Source-Port Использование порта источника в UDP в качестве среды передачи.
    • CertExchange Использование функции обмена сертификатами для коротких всплесков связи.
    • DNSQ Использование DNS-запросов для связи.
    • ICMP_TTL Использование байта TTL для связи. Очень коротко, но и скрытно.
  • Физические
    • Audio - Нет слушателя.
    • QR Codes
    • WiFi - On Payload
    • 3.5mm Jack
    • UltraSonic
  • Стеганография
    • Binary Offset
    • Video Transcript to Dictionary
    • Braille Text Document
    • PNG Transparency
    • ZIPCeption
    • DataMatrix over LSB

Информацию об использовании каждого модуля смотрите в файле USAGE.

Генерация данных

Хотя этот инструмент изначально создавался как игра, а затем превратился в инструмент, ориентированный на Red Team, в конечном итоге основное использование PyExfil — это тестирование различных систем DLP (защиты от утечек данных), а также обнаружения вторжений. Чтобы упростить последнюю задачу, мы создали небольшой модуль для генерации поддельных данных со структурой, соответствующей наборам данных PII и PCI. Они предназначены для срабатывания тревог при передаче за пределы сети.

Вот как его использовать:

from pyexfil.includes import CreateTestData

c = CreateTestData(rows=1000, output_location="/tmp/list.csv")
c.Run()

После этого вы можете использовать любой модуль PyExfil, чтобы попытаться эксфильтровать созданный набор данных. Таким образом, вы можете проверить своё обнаружение, не рискуя эксфильтровать ценные данные.

Вклад

Мы приветствуем вклад — от тестирования и исправления ошибок до совершенно новых скрытых каналов.

Скачать инструмент