Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
zeek-asyncrat-detector — كاشف برمجية AsyncRAT الخبيثة استنادًا إلى Zeek. | Kitploit
أدوات/GitHubGitHub/corelight/zeek-asyncrat-detector
أمن الشبكاتتحليل البرمجيات الخبيثةالقيادة والسيطرةكشف التسللحصان طروادة للوصول عن بعدكشف الشذوذ
GitHubcorelight/zeek-asyncrat-detector

zeek-asyncrat-detector

كاشف برمجية AsyncRAT الخبيثة استنادًا إلى Zeek.

عرض المستودع
3منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كاشف برمجية AsyncRAT الخبيثة المعتمد على Zeek

غالبًا ما تُخفي البرمجيات الخبيثة اتصالاتها مع خادم القيادة والتحكم (C2) عبر HTTPS. عادةً ما يُخفي التشفير في HTTPS الاختراق لفترة كافية تمكن البرمجية الخبيثة من تحقيق هدفها. وهذا يجعل اكتشاف البرمجيات الخبيثة التي تستخدم HTTPS أمرًا صعبًا، ولكن بين الحين والآخر قد تسنح لك الفرصة، كما في الحالة هنا مع AsyncRAT، وهي أداة وصول بعيد لنظام Windows تم نشرها خلال العام الماضي لاستهداف المؤسسات التي تدير البنية التحتية الحيوية في الولايات المتحدة.

مثال على مخرجات Notice.log

root@kitploit:~
#separator \x09
#set_separator	,
#empty_field	(empty)
#unset_field	-
#path	notice
#open	2024-03-12-13-19-10
#fields	ts	uid	id.orig_h	id.orig_p	id.resp_h	id.resp_p	fuid	file_mime_type	file_desc	proto	note	msg	sub	src	dst	p	n	peer_descr	actions	email_dest	suppress_for	remote_location.country_code	remote_location.region	remote_location.city	remote_location.latitude	remote_location.longitude
#types	time	string	addr	port	addr	port	string	string	string	enum	enum	string	string	addr	addr	port	count	string	set[enum]	set[string]	interval	string	string	string	double	double
1709051041.876652	CLNN1k2QMum1aexUK7	192.168.100.124	49207	181.131.218.39	4041	-	-	-	tcp	AsyncRAT::C2_Traffic_Observed	Potential AsyncRAT C2 discovered via a default SSL certificate.	Cert Fingerprints: [ce772ec37d88351f43e6350c6c2b9777c9a7855f2a55184fba784e5e7df9e3eb] Issuer: CN=AsyncRAT Server	192.168.100.124	181.131.218.39	4041	-	-	Notice::ACTION_LOG	(empty)	3600.000000	-	-	-	-	-
#close	2024-03-12-13-19-10

قواعد Suricata

يمكنك العثور على قواعد Suricata في دليل "suri".

مصادر PCAP

  • AsyncRAT
    • https://app.any.run/tasks/cd010953-5faf-4054-86be-58c020c3a532/
  • DcRat بواسطة qwqdanchun
    • https://app.any.run/tasks/30a385ed-171e-4f15-ac3f-08c96be7bfd1/
    • https://github.com/qwqdanchun/DcRat/blob/30ca53b068b4ab7a2542835f7456abd26e1a0ed4/Server/Helper/CreateCertificate.cs#L32
  • SXN Server
    • https://app.any.run/tasks/9596cf60-0da6-47a7-a375-1f25ae32d843/
تنزيل الأداة