Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Neton — Agentenbasiertes Tool, das Betriebssystem-, Hardware-, Datei- und Hook-Daten von internetverbundenen Sandboxes über HTTPS-Exfiltration sammelt und so die Verbesserung von Red-Team-Artefakten sowie die Forschung zur Sandbox-Umgehung unterstützt. | Kitploit
Tools/GitHubGitHub/aetsu/neton
InformationsbeschaffungMalware-AnalyseLernen & BildungRed Teaming
GitHubaetsu/neton

Neton

Agentenbasiertes Tool, das Betriebssystem-, Hardware-, Datei- und Hook-Daten von internetverbundenen Sandboxes über HTTPS-Exfiltration sammelt und so die Verbesserung von Red-Team-Artefakten sowie die Forschung zur Sandbox-Umgehung unterstützt.

Repository anzeigen
1009vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Neton – Ein Tool zur Informationssammlung in Sandboxen


Neton ist ein Tool zum Sammeln von Informationen aus mit dem Internet verbundenen Sandboxen. Es besteht aus einem Agenten und einer Weboberfläche, die die gesammelten Informationen anzeigt.
Der Neton-Agent sammelt Informationen von den Systemen, auf denen er läuft, und exfiltriert sie per HTTPS an den Webserver.

Einige der gesammelten Informationen:

  • Betriebssystem- und Hardwareinformationen
  • Dateien auf gemounteten Laufwerken finden
  • Nicht signierte Microsoft-Treiber auflisten
  • SharpEDRChecker ausführen
  • Pafish ausführen
  • Al-Khaser ausführen
  • Hooks erkennen
  • Screenshots des Desktops erstellen

Alle diese Informationen können verwendet werden, um Red-Team-Artefakte zu verbessern oder zu lernen, wie Sandboxen funktionieren und sie zu verbessern.

Bilder

Bereitstellung

NetonWeb

  1. Installation (mit virtualenv):
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt
  1. Datenbank konfigurieren:
root@kitploit:~
python3 manage.py migrate
python3 manage.py makemigrations core
python3 manage.py migrate core
  • Benutzer erstellen:
root@kitploit:~
python3 manage.py createsuperuser

Starten (Test)

root@kitploit:~
python3 manage.py runserver

Starten (Produktion)

  • Zertifikate generieren und im certs-Ordner speichern:
root@kitploit:~
openssl req -newkey rsa:2048 -new -nodes -x509 -days 3650 -keyout server.key -out server.crt

gunicorn starten:

root@kitploit:~
./launch_prod.sh

Agent

Lösung mit Visual Studio erstellen. Die Agentenkonfiguration kann in der Klasse Program.cs vorgenommen werden.

  • url-Variable: URL, wohin die Informationen exfiltriert werden (NetonWeb).
  • sandboxId-Variable: Kennung der Sandbox, in die die Proben hochgeladen werden.
  • wave-Variable: Art und Weise der Organisation der verschiedenen Zeitpunkte, zu denen die Proben gesendet werden. muestras.

Beispieldaten

Im Ordner sample data befindet sich eine sqlite-Datenbank mit mehreren Proben, die von den folgenden Diensten gesammelt wurden:

  • Virustotal
  • Tria.ge
  • Metadefender
  • Hybrid Analysis
  • Any.run
  • Intezer Analyze
  • Pikker
  • AlienVault OTX
  • Threat.Zone

Um auf die Beispielinformationen zuzugreifen, kopieren Sie die sqlite-Datei in den NetonWeb-Ordner und führen Sie die Anwendung aus.

Anmeldedaten:

  • Benutzer: raccoon
  • Passwort: jAmb.Abj3.j11pmMa

Zusätzliche Informationen

  • Folien (ES): https://github.com/Aetsu/Presentaciones/blob/master/Sandbox%20fingerprinting%20-%20Evadiendo%20entornos%20de%20analisis.pdf
  • Video (ES): https://www.youtube.com/watch?v=AyVgIttiUpQ
  • Video (EN): https://www.youtube.com/watch?v=KzwEddl80OQ

Danksagungen

  • SharpEDRChecker: https://github.com/PwnDexter/SharpEDRChecker
  • Pafish: https://github.com/a0rtega/pafish
  • Al-Khaser: https://github.com/LordNoteworthy/al-khaser
  • OffensiveCSharp -> HookDetector: https://github.com/matterpreter/OffensiveCSharp/tree/master/HookDetector
  • OffensiveCSharp -> DriverQuery: https://github.com/matterpreter/OffensiveCSharp/tree/master/DriverQuery
Tool herunterladen