压力测试检测与创意

PyExfil 最初只是一个概念验证(PoC)和某种游乐场,后来逐渐发展成更有分量的东西。在我看来,它仍然是一个杂乱的 PoC,需要大量工作和测试才能变得“稳定”。PyExfil 的目的是提供尽可能多的外泄技术(现在也包括通信技术),这些技术可能被各种威胁行为者/恶意软件利用,以绕过各种检测和缓解工具与技术。你可以在官方 GitHub 页面 追踪变更。
简单来说,它旨在用作测试工具,而非真正的红队工具。尽管大多数技术和方法应该可以轻松移植并编译到各种操作系统(有些稳定,有些实验性),但传输机制在所有技术上都应该是稳定的。克隆它,部署到你组织中的一个节点,然后看看哪些系统能捕获哪些技术。
使用 pip(不一定是最新版本):
pip install --user PyExfil
对于源码:
git clone https://www.github.com/ytisf/PyExfil
cd PyExfil
pip install --user -r requirements.txt
我们也建议安装 py2exe,这样你可以将各种模块交叉编译成二进制文件,便于传输。可以通过以下命令完成:
pip install py2exe
进入克隆 PyExfil 的文件夹,然后:
pip setup.py --user install
有关每个模块的用法,请参阅 USAGE 文件。
尽管此工具最初是作为游戏创建的,后来转变为红队导向的工具,但最终 PyExfil 的主要用途之一是测试各种 DLP(数据泄漏防护)系统以及入侵检测。为了使后者任务更简单,我们创建了一个小模块来生成符合 PII 和 PCI 数据集结构的假数据。这些数据旨在在被广播到网络外部时触发警报。
使用方法如下:
from pyexfil.includes import CreateTestData
c = CreateTestData(rows=1000, output_location="/tmp/list.csv")
c.Run()
之后,你可以使用任何 PyExfil 模块尝试外泄创建的数据集。这样你就可以测试检测能力,而无需冒外泄真实数据的风险。
我们欢迎各种贡献——从测试和 bug 修复到全新的隐蔽信道。
NetworkModule, CommModule, PhysicalModule, StegaModule),包含 API 细节和示例。如果你想帮忙,从 CALL_TO_ACTION.md 开始——那里的每个条目都有文件路径和清晰的说明。
有关版本的详细信息,请查看 此仓库的标签。
DOCUMENTATION.md 和 README.md 拆分为两个文件。CALL_TO_ACTION.md 以寻求社区协助。tests。稍后将添加更多面向模块的测试。