Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BruteRatel-DetectionTools — مجموعة من الأدوات والقواعد لفك تشفير Brute Ratel C4 badgers | Kitploit
أدوات/GitHubGitHub/immersive-labs-sec/bruteratel-detectiontools
أدوات دفاعيةتحليل البرمجيات الخبيثةالقيادة والسيطرةاستخبارات التهديداتكشف التسللالاستجابة للحوادث
GitHubimmersive-labs-sec/bruteratel-detectiontools

BruteRatel-DetectionTools

مجموعة من الأدوات والقواعد لفك تشفير Brute Ratel C4 badgers

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
6721منذ 4 سنواتتمت المراجعة من قبل Kitploit

BruteRatel-DetectionTools

مجموعة من الأدوات والقواعد لفك تشفير Badgers الخاصة بـ Brute Ratel C4

جميع الأدوات والقواعد مبنية على عينات تم تحديدها بواسطة PaloAlto في تقريرهم https://unit42.paloaltonetworks.com/brute-ratel-c4-tool/

قاعدة Yara

تم اختبار قاعدة Yara على العينات المضمنة في تقرير Unit42 وعلى عينات إضافية تم تحديدها بواسطة هذه القاعدة

root@kitploit:~
❯ yara rule.yar
BruteRatel ./hacker.exe
BruteRatel ./badger_x64.exe
BruteRatel ./trustwave.exe
BruteRatel ./adi_badger_x64_2.exe
BruteRatel ./npser.exe
BruteRatel ./twitter.exe
BruteRatel ./X64 Brute Ratel C4 Windows Kernel Module.bin
BruteRatel ./sample2.exe
BruteRatel ./HorionInjector.exe
BruteRatel ./http_badger_x64.exe
BruteRatel ./sample1.exe

محلل الإعدادات

تم اختبار مفكك الإعدادات على العينات المحددة في تقرير Unit42 وعلى عينات إضافية تم العثور عليها باستخدام قاعدة Yara أعلاه.

حتى الآن، لوحظ مفتاح ثابت واحد فقط في العينات.

root@kitploit:~
❯ python3 decoder.py sample1.exe                                                           
[+] Brute Ratel C4 Config Extractor by Immersive Labs
[+] Reading contents of file "sample1.exe"
  [-] Config Pattern Detected
  [-] May be encrypted testing key b'bYXJm/3#M?:XyMBF'
[+] Printing config to screen

||0|1|192.168.2.9|443|Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.93 Safari/537.36|12345|P@ssw0rd|/admin||

تنزيل الأداة