Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PyExfil — PyExfil — набор инструментов на Python 3 для исследования и стресс-тестирования методов эксфильтрации данных по сетевым, физическим и стеганографическим каналам. Для симуляции работы красной команды и тестирования обнаружения DLP. | Kitploit
Инструменты/GitHubGitHub/ytisf/pyexfil
Эксфильтрация данныхСетевая безопасностьСтеганографияRed Teaming
GitHubytisf/pyexfil

PyExfil

PyExfil — набор инструментов на Python 3 для исследования и стресс-тестирования методов эксфильтрации данных по сетевым, физическим и стеганографическим каналам. Для симуляции работы красной команды и тестирования обнаружения DLP.

Репозиторий
8081451 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

PyExfil

Стресс-тестирование обнаружения и креативность

Contributions Welcome HitCount PyPI download month PyPI license GitHub stars made-with-python

Logo

PyExfil родился как PoC и своеобразная игровая площадка, а вырос в нечто большее. На мой взгляд, это всё ещё сырой PoC, требующий ещё много работы и тестирования, чтобы стать стабильным. Цель PyExfil — предоставить как можно больше методов эксфильтрации, а теперь и связи, которые МОГУТ использоваться различными злоумышленниками/вредоносным ПО для обхода различных средств и методов обнаружения и защиты. Вы можете отслеживать изменения на официальной странице GitHub.

Проще говоря, он предназначен для использования в качестве инструмента тестирования, а не реального инструмента Red Teaming. Хотя большинство техник и методов должны легко портироваться и компилироваться под различные операционные системы, некоторые стабильные, некоторые экспериментальные, механизм передачи должен быть стабильным для всех техник. Клонируйте его, разверните на узле в вашей организации и посмотрите, какие системы смогут обнаружить какие техники.

Начало работы

PIP

Для использования pip (не обязательно самой последней версии):

root@kitploit:~
pip install --user PyExfil

Предварительные требования

Для исходного кода:

root@kitploit:~
git clone https://www.github.com/ytisf/PyExfil
cd PyExfil
pip install --user -r requirements.txt

Мы рекомендуем также установить py2exe, чтобы вы могли кросс-компилировать различные модули в бинарный файл для более удобной транспортировки. Это можно сделать так:

root@kitploit:~
pip install py2exe

Установка

Перейдите в ту же папку, куда был склонирован PyExfil, и выполните:

root@kitploit:~
pip setup.py --user install

Список техник

  • Сеть
    • DNS query
    • HTTP Cookie
    • ICMP (8)
    • NTP Body
    • BGP Open
    • HTTPS Replace Certificate
    • QUIC - No Certificate
    • Slack Exfiltration
    • POP3 Authentication (в качестве пароля) - Идея благодаря Itzik Kotler
    • FTP MKDIR - Идея благодаря Itzik Kotler
    • Source IP-based Exfiltration
    • HTTP Response
    • IMAP_Draft
  • Связь
    • NTP Request
    • DropBox LSP (Broadcast или Unicast)
    • DNS over TLS
    • ARP Broadcast
    • JetDirect

Информацию об использовании каждого модуля смотрите в файле USAGE.

Генерация данных

Хотя этот инструмент изначально создавался как игра, а затем превратился в инструмент, ориентированный на Red Team, в конечном итоге основное использование PyExfil — это тестирование различных систем DLP (защиты от утечек данных), а также обнаружения вторжений. Чтобы упростить последнюю задачу, мы создали небольшой модуль для генерации поддельных данных со структурой, соответствующей наборам данных PII и PCI. Они предназначены для срабатывания тревог при передаче за пределы сети.

Вот как его использовать:

root@kitploit:~
from pyexfil.includes import CreateTestData

c = CreateTestData(rows=1000, output_location="/tmp/list.csv")
c.Run()

После этого вы можете использовать любой модуль PyExfil, чтобы попытаться эксфильтровать созданный набор данных. Таким образом, вы можете проверить своё обнаружение, не рискуя эксфильтровать ценные данные.

Вклад

Мы приветствуем вклад — от тестирования и исправления ошибок до совершенно новых скрытых каналов.

  • DOCUMENTATION.md — как написать новый модуль, используя иерархию классов, какой базовый класс наследовать и где его зарегистрировать.
  • ARCHITECTURE.md — полная справочная информация по иерархии классов (NetworkModule, CommModule, PhysicalModule, StegaModule) с деталями API и примерами.
  • CALL_TO_ACTION.md — курируемый список открытых задач: модули, которые всё ещё нуждаются в конвертации в новую систему классов, новые идеи каналов, пробелы в тестовом покрытии и работа по модернизации Python 3.

Если вы хотите помочь, начните с CALL_TO_ACTION.md — каждый пункт там содержит путь к файлу и чёткие инструкции.

Будущие изменения

Версионирование

Подробности о версиях смотрите в тегах этого репозитория.

Версия 1.0.0!

  • Сюрприз при реструктуризации (Добавить ещё).
  • Разделить DOCUMENTATION.md и README.md на два разных файла.
  • Получить красивый логотип.
  • Единое соглашение о вызове для новых модулей.
  • Генератор наборов данных для эксфильтрации (PII и PCI).

Версия 1.3 - Harpax:

  • Добавление 4 новых модулей.
  • Общие исправления.
  • Некоторые старые модули переписаны для соответствия новому стандарту.
  • Полная совместимость между Python2 и Python3.

Версия 1.5 - Lorax

  • Наконец-то создана структура...
  • Правильная документация по вкладу.
  • Добавление CALL_TO_ACTION.md для помощи сообщества.
  • Исправление некоторых старых устаревших модулей.
  • Добавление tests для некоторых базовых дымовых тестов. Позже будет добавлено больше модульно-ориентированных тестов.

Надеюсь, в ближайшем будущем

  • Попытка создать более единое соглашение о вызове. См. DOCUMENTATION.md.
  • Исправить этот плохо написанный setup.py.
  • Обратно портировать все старые модули на новое соглашение о вызове.

В далёком будущем - 2000 год

  • Добавить поддержку Golang/C++ для переносимости.
  • Обширное тестирование поддержки py2exe.

Благодарности

Люди и компании

  • Огромное спасибо JetBrains!!!
  • Спасибо barachy и AM за идеи по используемым протоколам.
  • Спасибо Itzik Kotler за некоторые идеи.
  • Привет @cac0ns3c за решение некоторых зависимостей.
  • Спасибо @Nilesh0301 за указание на некоторые проблемы совместимости с Python.
  • Большое спасибо @hbmartin за указание на последнее обновление и поддержку pytube3.

Ресурсы

  • Спасибо Wireshark за их потрясающую wiki и инструмент. Особенно за образцы пакетов.
  • Привет ребятам из nmap.
  • Спасибо Trey Hunner за пакет names.
  • Пакет Faker.
  • Особая благодарность Thomas Baruchel и Fredrik de Vibe за пакет txt2pdf, который мы использовали в пакете эксфильтрации braille.
Скачать инструмент
  • GQUIC - Google Quick UDP Internet Connections (Client Hello)
  • MDNS Query - Может использоваться как широковещательный.
  • AllJoyn. Name Service Protocol (IoT discovery) Version 0 ISAT.
  • PacketSize. Использование размера пакета вместо фактических данных.
  • UDP-Source-Port Использование порта источника в UDP в качестве среды передачи.
  • CertExchange Использование функции обмена сертификатами для коротких всплесков связи.
  • DNSQ Использование DNS-запросов для связи.
  • ICMP_TTL Использование байта TTL для связи. Очень коротко, но и скрытно.
  • Физические
    • Audio - Нет слушателя.
    • QR Codes
    • WiFi - On Payload
    • 3.5mm Jack
    • UltraSonic
  • Стеганография
    • Binary Offset
    • Video Transcript to Dictionary
    • Braille Text Document
    • PNG Transparency
    • ZIPCeption
    • DataMatrix over LSB