Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PyExfil — PyExfil — 用于研究和压力测试跨网络、物理及隐写通道的数据渗出技术的 Python 3 工具包。适用于红队模拟与 DLP 检测测试。 | Kitploit
工具/GitHubGitHub/ytisf/pyexfil
数据泄露网络安全隐写术红队
GitHubytisf/pyexfil

PyExfil

PyExfil — 用于研究和压力测试跨网络、物理及隐写通道的数据渗出技术的 Python 3 工具包。适用于红队模拟与 DLP 检测测试。

查看仓库网站
8081451个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PyExfil

压力测试检测与创意

Contributions Welcome HitCount PyPI download month PyPI license GitHub stars made-with-python

Logo

PyExfil 最初只是一个概念验证(PoC)和某种游乐场,后来逐渐发展成更有分量的东西。在我看来,它仍然是一个杂乱的 PoC,需要大量工作和测试才能变得“稳定”。PyExfil 的目的是提供尽可能多的外泄技术(现在也包括通信技术),这些技术可能被各种威胁行为者/恶意软件利用,以绕过各种检测和缓解工具与技术。你可以在官方 GitHub 页面 追踪变更。

简单来说,它旨在用作测试工具,而非真正的红队工具。尽管大多数技术和方法应该可以轻松移植并编译到各种操作系统(有些稳定,有些实验性),但传输机制在所有技术上都应该是稳定的。克隆它,部署到你组织中的一个节点,然后看看哪些系统能捕获哪些技术。

快速开始

PIP

使用 pip(不一定是最新版本):

root@kitploit:~
pip install --user PyExfil

前置条件

对于源码:

root@kitploit:~
git clone https://www.github.com/ytisf/PyExfil
cd PyExfil
pip install --user -r requirements.txt

我们也建议安装 py2exe,这样你可以将各种模块交叉编译成二进制文件,便于传输。可以通过以下命令完成:

root@kitploit:~
pip install py2exe

安装

进入克隆 PyExfil 的文件夹,然后:

root@kitploit:~
pip setup.py --user install

技术列表

  • 网络
    • DNS 查询
    • HTTP Cookie
    • ICMP (8)
    • NTP 主体
    • BGP Open
    • HTTPS 替换证书
    • QUIC - 无证书
    • Slack 外泄
    • POP3 认证(作为密码) - 感谢 Itzik Kotler 的想法
    • FTP MKDIR - 感谢 Itzik Kotler 的想法
    • 基于源 IP 的外泄
    • HTTP 响应
    • IMAP_Draft
  • 通信
    • NTP 请求
    • DropBox LSP(广播或单播)
    • DNS over TLS
    • ARP 广播
    • JetDirect
    • GQUIC - 互联网连接(客户端 Hello)

有关每个模块的用法,请参阅 USAGE 文件。

数据生成

尽管此工具最初是作为游戏创建的,后来转变为红队导向的工具,但最终 PyExfil 的主要用途之一是测试各种 DLP(数据泄漏防护)系统以及入侵检测。为了使后者任务更简单,我们创建了一个小模块来生成符合 PII 和 PCI 数据集结构的假数据。这些数据旨在在被广播到网络外部时触发警报。

使用方法如下:

root@kitploit:~
from pyexfil.includes import CreateTestData

c = CreateTestData(rows=1000, output_location="/tmp/list.csv")
c.Run()

之后,你可以使用任何 PyExfil 模块尝试外泄创建的数据集。这样你就可以测试检测能力,而无需冒外泄真实数据的风险。

贡献

我们欢迎各种贡献——从测试和 bug 修复到全新的隐蔽信道。

  • DOCUMENTATION.md —— 如何利用类层次结构编写新模块,继承哪个基类,以及在哪里注册。
  • ARCHITECTURE.md —— 完整的类层次结构参考(NetworkModule, CommModule, PhysicalModule, StegaModule),包含 API 细节和示例。
  • CALL_TO_ACTION.md —— 精心策划的开放任务列表:仍需转换到新类系统的模块、新的信道想法、测试覆盖缺口以及 Python 3 现代化工作。

如果你想帮忙,从 CALL_TO_ACTION.md 开始——那里的每个条目都有文件路径和清晰的说明。

未来变更

版本管理

有关版本的详细信息,请查看 此仓库的标签。

版本 1.0.0!

  • 重构惊喜(增加另一个)。
  • 将 DOCUMENTATION.md 和 README.md 拆分为两个文件。
  • 获得一个漂亮的 Logo。
  • 新模块的统一调用约定。
  • 外泄数据集生成器(PII&PCI)。

版本 1.3 - Harpax:

  • 添加 4 个新模块。
  • 常规修复。
  • 一些旧模块重新编码以适应新标准。
  • Python2 和 Python3 之间的完全兼容性。

版本 1.5 - Lorax

  • 终于创建了结构...
  • 关于贡献的适当文档。
  • 添加 CALL_TO_ACTION.md 以寻求社区协助。
  • 修复了一些旧的遗留模块。
  • 为一些基本的冒烟测试添加 tests。稍后将添加更多面向模块的测试。

希望 - 在不久的将来

  • 尝试创建更统一的调用约定。参见 DOCUMENTATION.md。
  • 修复那个写得很糟糕的 setup.py。
  • 将所有旧模块回迁到新的调用约定。

遥远的未来 - 公元 2000 年

  • 添加 Golang/C++ 支持以实现可移植性。
  • 对 py2exe 支持进行广泛测试。

致谢

人员与公司

  • 特别感谢 JetBrains!!!
  • 感谢 barachy 和 AM 提供的协议想法。
  • 感谢 Itzik Kotler 的一些想法。
  • 感谢 @cac0ns3c 解决了一些依赖问题。
  • 感谢 @Nilesh0301 指出一些 Python 兼容性问题。
  • 非常感谢 @hbmartin 为我们指出 pytube3 的最新更新和支持。

资源

  • 感谢 Wireshark 提供的出色维基和工具,特别是数据包转储。
  • 感谢 nmap 团队。
  • 感谢 Trey Hunner 提供的 names 包。
  • Faker 包。
  • 特别感谢 Thomas Baruchel 和 Fredrik de Vibe 提供的 txt2pdf 包,我们在盲文外泄包中使用到了它。
下载工具
Google Quick UDP
  • MDNS 查询 - 可用作广播。
  • AllJoyn 名称服务协议(IoT 发现)版本 0 ISAT。
  • PacketSize 使用数据包大小而非实际数据。
  • UDP-Source-Port 将 UDP 源端口用作传输媒介。
  • CertExchange 利用证书交换功能进行短暂的通信爆发。
  • DNSQ 利用 DNS 查询进行通信。
  • ICMP_TTL 利用 TTL 字节进行通信。非常短但隐秘。
  • 物理
    • 音频 - 无监听器。
    • 二维码
    • WiFi - 负载内
    • 3.5mm 耳机接口
    • 超声波
  • 隐写术
    • 二进制偏移
    • 视频转录字典
    • 盲文文本文档
    • PNG 透明度
    • ZIPCeption
    • 基于 LSB 的 DataMatrix