Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
detection-validation — Detection rule validation | Kitploit
Tools/GitHubGitHub/alwashali/detection-validation
Defensive ToolsIntrusion DetectionRed TeamingAdversarial Attack
GitHubalwashali/detection-validation

detection-validation

Detection rule validation

Repository anzeigen
425vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Detection-Validation

Zweck

Das Tool automatisiert die Simulation bösartiger Prozessereignisse, ohne dass reale Prozesse eingerichtet werden müssen.

Angenommen, Sie möchten testen, wie w3wp.exe PowerShell startet. Normalerweise müssten Sie dafür eine IIS-Einrichtung durchlaufen, um w3wp.exe-Ereignisse zu simulieren – eine aufwändige Aufgabe, wenn Sie viele Regeln validieren möchten. Da Erkennungs-Engines auf einfachem String-Abgleich von Telemetrie-Erfassungswerkzeugen wie Sysmon oder EDR basieren, kann jede Binärdatei mit demselben Elternprozessnamen, Kindprozessnamen, derselben Befehlszeile und demselben Pfad verwendet werden, um die Logik zu testen. Daher ist es nicht erforderlich, IIS einzurichten, um das Verhalten zu simulieren.

w3wp_powershell.png

Das Tool ermöglicht es Ihnen, einen Kindprozess mit einem benutzerdefinierten Elternprozess, Kindprozess, einer benutzerdefinierten Befehlszeile und einem benutzerdefinierten Pfad zu erstellen. Darüber hinaus werden einige andere Ereignisse unterstützt, wie z. B. Dateierstellung durch einen bestimmten Prozess und Pfad, DNS-Abfragen, Registrierung und Prozessverbindungen.

root@kitploit:~
NAME:
   Malware Cli - A new cli application

USAGE:
   main.exe [global options] command [command options] [arguments...]

DESCRIPTION:
   Detection validation tool.
   The objective is to generate event with specific conditions to validate detection rule.
   You can execute commands such as w3wp.exe spawning shell or winword creating file or making DNS queries.

COMMANDS:
   argsfree    Accept any commandline
   connect     Connect to host
   download    Download file
   dnsquery    Resolve DNS
   execute     Execute command with custom commandline and parent process
   encrypt     encrypt all files in a folder that match a pattern
   createfile  Create file at a spcific path
   reg         Add registry key
   help, h     Shows a list of commands or help for one command

GLOBAL OPTIONS:
   --help, -h  show help

Beispiele

winword.exe startet cscript.exe

root@kitploit:~
 mcli.exe execute --parent winword.exe --command cscript.exe

rundll32.exe stellt eine DNS-Anfrage

root@kitploit:~
mcli.exe dnsquery --binpath c:\temp\rundll32.exe --host malicious.com

w.exe erstellt eine Datei aus dem Pfad C:\temp

root@kitploit:~
mcli.exe createfile --path f.dat --binpath c:\temp\w.exe

Installation

Windows (Powershell)

App ausführen, um Voraussetzungen herunterzuladen und die Ausführung zu prüfen

root@kitploit:~
go run .

App kompilieren

root@kitploit:~
go build -o mcli.exe .
Tool herunterladen