
Agentenbasiertes Tool, das Betriebssystem-, Hardware-, Datei- und Hook-Daten von internetverbundenen Sandboxes über HTTPS-Exfiltration sammelt und so die Verbesserung von Red-Team-Artefakten sowie die Forschung zur Sandbox-Umgehung unterstützt.

Neton ist ein Tool zum Sammeln von Informationen aus mit dem Internet verbundenen Sandboxen. Es besteht aus einem Agenten und einer Weboberfläche, die die gesammelten Informationen anzeigt.
Der Neton-Agent sammelt Informationen von den Systemen, auf denen er läuft, und exfiltriert sie per HTTPS an den Webserver.
Einige der gesammelten Informationen:
Alle diese Informationen können verwendet werden, um Red-Team-Artefakte zu verbessern oder zu lernen, wie Sandboxen funktionieren und sie zu verbessern.

python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt
python3 manage.py migrate
python3 manage.py makemigrations core
python3 manage.py migrate core
python3 manage.py createsuperuser
python3 manage.py runserver
openssl req -newkey rsa:2048 -new -nodes -x509 -days 3650 -keyout server.key -out server.crt
gunicorn starten:
./launch_prod.sh
Lösung mit Visual Studio erstellen. Die Agentenkonfiguration kann in der Klasse Program.cs vorgenommen werden.

Im Ordner sample data befindet sich eine sqlite-Datenbank mit mehreren Proben, die von den folgenden Diensten gesammelt wurden:
Um auf die Beispielinformationen zuzugreifen, kopieren Sie die sqlite-Datei in den NetonWeb-Ordner und führen Sie die Anwendung aus.
Anmeldedaten:
raccoonjAmb.Abj3.j11pmMa