Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DLPwn — 红队工具,用于通过蓝牙音频传输隐蔽地外泄文件,将二进制数据编码为FLAC信号,以绕过EDR、XDR和DLP安全系统。 | Kitploit
工具/GitHubGitHub/gryfman/dlpwn
蓝牙安全加密/解密工具Payload生成IDS/IPS规避数据泄露无线安全命令与控制红队
GitHubgryfman/dlpwn

DLPwn

红队工具,用于通过蓝牙音频传输隐蔽地外泄文件,将二进制数据编码为FLAC信号,以绕过EDR、XDR和DLP安全系统。

查看仓库
2435个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DLPwn

通过蓝牙扬声器进行数据泄露防护

DLPwn 是一款红队工具,专为绕过安全系统(如 EDR(端点检测与响应)、XDR(扩展检测与响应)、DLP(数据泄露防护)以及更广泛的任何气隙信息系统)而设计的文件外传工具。它利用蓝牙音频传输将任意文件编码为 FLAC 音频信号,传输后在另一端解码,利用音频安全控制通常比网络或文件安全控制宽松这一事实。

工作原理

DLPwn 通过三个主要步骤运行:

  1. 编码:将二进制文件转换为调制音频信号。
  2. 捕获:通过蓝牙捕获传输的音频信号。
  3. 解码:从捕获的信号重建原始文件。

这种方法可以在不触发监控网络连接、磁盘写入或可疑进程的安全系统警报的情况下外泄敏感数据。

使用的协议

DLPwn 使用基于以下技术的音频传输协议:

  • FSK 调制(频移键控):连续相位频移键控(CPFSK)。默认使用 8-FSK,8 个音调(900 Hz 至 5100 Hz),每个符号 3 比特,符号率 1500 符号/秒,有效比特率 4500 比特/秒。
  • Reed-Solomon 纠错:每 223 字节块添加 32 个奇偶校验字节,可纠正每块最多 16 个错误。
  • CRC-32 校验和:有效载荷完整性验证。
  • 帧结构:
    • 前导码(3 秒交替比特)用于同步。
    • 同步字(8 字节 = 64 比特)。
    • RS 编码的有效载荷。
    • 后导码(1 秒交替比特)避免蓝牙截断。

每个文件被分割成最多 212 字节的帧,其中一个元数据帧包含文件名。

QoS 机制(服务质量)

DLPwn 包含一个 QoS 指标系统,用于评估传输质量:

  • 帧丢失率:丢失或无法纠正的帧占比。
  • 纠错率:通过 Reed-Solomon 纠正的帧占比。
  • BER(比特误码率):估计的比特错误率。
  • 详细报告:关于错误、纠正和丢失的全面统计数据。

这允许根据音频条件优化传输参数(波特率、音调数量)。

安装

root@kitploit:~
pip install -r requirements.txt

使用

步骤 1:编码文件

root@kitploit:~
python main.py encode myfile.bin --output transmission.flac

步骤 2:捕获音频(在目标机器上)

在蓝牙扬声器上播放 FLAC,然后在另一台机器上捕获:

root@kitploit:~
python main.py bluetooth --filename capture.flac

注意:蓝牙配置(仅限 Linux)
bluetooth 命令仅在 Linux 系统上使用 PulseAudio 或 PipeWire 进行蓝牙音频捕获时才有效。要让该 PC 被源设备识别为蓝牙耳机:

  1. 如有必要,安装 bluetoothctl:

    root@kitploit:~
    sudo apt install bluez-tools
    
  2. 启动 bluetoothctl 并配置 ClassID 以模拟音频耳机:

    root@kitploit:~
    bluetoothctl
    > power on
    > discoverable on
    > pairable on
    > class 0x240404  # 立体声音频耳机的类
    > quit
    

这使得源设备(手机、PC)能够像连接蓝牙耳机一样连接到该 PC,从而通过 PulseAudio 捕获音频。

或进行实时捕获:

root@kitploit:~
python main.py decode --loopback --duration 35 --output recovered.bin

步骤 3:解码

root@kitploit:~
python main.py decode --input capture.flac --output recovered.bin

一键命令

集播放、捕获和解码于一个命令:

root@kitploit:~
python main.py stream transmission.flac --output recovered.bin

高级选项

  • --baud:符号率(默认为 1500)。
  • --m:FSK 音调数量(2、4 或 8)。
  • --rs-nsym:RS 奇偶校验字节数(默认为 32)。
  • --f0、--f1:基频。

诊断

分析传输文件:

root@kitploit:~
python diagnose.py transmission.flac

红队背景

在红队场景下,DLPwn 允许:

  • 无网络连接的情况下外泄数据。
  • 绕过阻止上传的 DLP 系统。
  • 规避监控网络进程的 EDR。
  • 通过未经监督的音频通道进行传输。

警告:仅在授权环境中使用。音频传输可能被周围的摄像头或麦克风检测到。

依赖项

  • numpy, scipy, soundfile, sounddevice, reedsolo, tqdm

作者

  • Noé Susset
  • Yassine Damiri
下载工具