Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LitterBox — Ein selbst gehosteter Sandkasten für Red Teams, um Payloads vor dem Einsatz gegen moderne Erkennung zu testen. MCP-Integration ermöglicht es einem LLM-Agenten, die Analyse durchgängig zu steuern. | Kitploit
Tools/GitHubGitHub/blacksnufkin/litterbox
Statische AnalyseDynamische Analyse (Sandboxing)Malware-AnalysePenetrationstestsRed TeamingPayload-EntwicklungKI-Sicherheit
GitHubblacksnufkin/litterbox

LitterBox

Ein selbst gehosteter Sandkasten für Red Teams, um Payloads vor dem Einsatz gegen moderne Erkennung zu testen. MCP-Integration ermöglicht es einem LLM-Agenten, die Analyse durchgängig zu steuern.

Repository anzeigen
1.5k1685vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

LitterBox

LitterBox Logo

Python Windows Linux Docker MCP Ask DeepWiki GitHub Stars

Eine selbstgehostete Sandbox zur Payload-Analyse für Red Teams. Laden Sie eine Probe hoch, führen Sie statische / dynamische / EDR-Analysen durch, erhalten Sie einen Erkennungswert (Detection Score) und eine Aufschlüsselung der auslösenden Indikatoren – entscheiden Sie, ob der Payload einsatzbereit ist, bevor er das Labor verlässt.

LitterBox kann Payloads auch an eine separate, mit EDR instrumentierte Windows-VM (Elastic Defend oder Fibratus) senden und die korrelierten Erkennungswarnungen zurück in die Ergebnisseite abrufen.

Obwohl LitterBox hauptsächlich für Red Teams entwickelt wurde, ist es gleichermaßen nützlich für Blue Teams, die dieselben Tools in ihren Malware-Analyse-Workflows einsetzen.

Dokumentation

Bedienungs- und Entwicklerdokumentation befindet sich im LitterBox Wiki.

ThemaWiki-Seite
Wie alles zusammenpasstAnwendungsarchitektur
Statische Analyse + alle erreichbaren EDR parallel ausführenAll-in-One-Pipeline
Payloads an eine echte EDR-VM sendenEDR-Integration → Elastic Defend-Einrichtung / Fibratus-Einrichtung
Whiskers-Agent (Installation, Endpunkte, Build)Whiskers Agent
Jeder HTTP-EndpunktHTTP-API-Referenz
CLI / Python-Bibliothek / MCP für LLMsGrumpyCats CLI · GrumpyCats Library · LitterBoxMCP
Was den Erkennungswert speistDetection Score erklärt
Scanner/Pfade/Zeitüberschreitungen konfigurierenKonfigurationsreferenz
Benutzerdefinierte YARA-Regeln / Scanner hinzufügenYARA-Regelverwaltung · Neuer Scanner

Installation

Windows

root@kitploit:~
git clone https://github.com/BlackSnufkin/LitterBox.git
cd LitterBox
python -m venv venv
.\venv\Scripts\Activate.ps1
pip install -r requirements.txt
python litterbox.py            # add --debug for verbose logging

Öffnen Sie http://127.0.0.1:1337. Erfordert Python 3.11+ und eine Administratorshell.

Linux (Docker)

root@kitploit:~
git clone https://github.com/BlackSnufkin/LitterBox.git
cd LitterBox/Docker
chmod +x setup.sh
./setup.sh

Das Setup-Skript stellt einen Windows 10-Container mit KVM bereit und führt LitterBox darin aus. Der erste Build dauert etwa 1 Stunde.

  • Installationsmonitor: http://localhost:8006
  • RDP: localhost:3389 (Zugangsdaten in der Docker-Compose-Datei)
  • LitterBox-UI: http://127.0.0.1:1337 nach Abschluss des Setups

EDR-Einrichtung (optional)

Legen Sie ein oder mehrere Profil-YAMLs unter Config/edr_profiles/ ab. Die Upload-Seite erkennt sie beim Start automatisch. Vollständige Anleitungen im Wiki: Whiskers Agent → Elastic Defend-Einrichtung oder Fibratus-Einrichtung.

Scanner

Gebündelte Binärdateien unter Scanners/. Versionen und letzte Aktualisierungsdaten werden hier festgehalten, damit Betreiber auf einen Blick sehen können, ob ein Scanner aktuell ist.

ScannerVersionLetzte AktualisierungQuelle
PE-Sieve0.4.1.2 (f1dc39d)2026-05-02hasherezade/pe-sieve
Hollows-Hunter0.4.1.2 (e271f7e)2026-04-18hasherezade/hollows_hunter
Moneta5b653952024-03-16forrest-orr/moneta
Patriot—2024-12-29joe-desimone/patriot
Hunt-Sleeping-Beacons84dd3a92026-01-25thefLink/Hunt-Sleeping-Beacons
RedEdr3bd6b97 (EXE-only build)2026-05-03dobin/RedEdr
YARA (engine yara64.exe)—2024-12-29VirusTotal/yara
Elastic YARA rules (Scanners/Yara/rules/elastic-yara/)d131ea82026-04-30elastic/protections-artifacts
YARA-Forge Extended (Scanners/Yara/rules/YARAForge/)0.9.1 (release 20260503)2026-05-03YARAHQ/yara-forge
CheckPlz—2024-12-29BlackSnufkin/CheckPlz
Stringnalyzer—2025-01-27BlackSnufkin/Rusty-Playground
HolyGrail—2025-08-18BlackSnufkin/HolyGrail

Versionsformat: <release-version> oder <release-version> (release), wenn die Binärdatei aus einem Upstream-Release stammt; <release-version> (\`)oder nur```, wenn aus dem Quellcode erstellt wurde. Das Datum der letzten Aktualisierung ist das Datum des Upstream-Commits/Releases, nicht das lokale Build-Datum.

Wenn Sie einen Scanner aktualisieren: Ersetzen Sie die Binärdatei in dessen Scanners/<Name>/-Verzeichnis und aktualisieren Sie die entsprechende Zeile oben (Version + Datum).

Mitwirken

Siehe CONTRIBUTING.md. Arbeiten Sie in Feature-Branches auf persönlichen Forks.

Unterstützung 🍺

Stars

Sicherheitshinweis

  • Nur für Entwicklungszwecke. Diese Plattform ist für Testumgebungen konzipiert. Die Bereitstellung in der Produktion birgt erhebliche Sicherheitsrisiken.
  • Isolierung erforderlich. Nur in isolierten VMs oder dedizierten Testumgebungen ausführen.
  • Keine Garantie. Ohne Gewährleistung bereitgestellt; Nutzung auf eigenes Risiko.
  • Rechtliche Compliance. Die Nutzer sind dafür verantwortlich, dass die Nutzung mit den geltenden Gesetzen übereinstimmt.

Danksagungen

LitterBox basiert auf der Arbeit dieser Projekte und ihrer Autoren:

ToolAutor
YARA rules · Elastic DefendElastic Security
PE-Sieve · Hollows-Hunterhasherezade
MonetaForrest Orr
Patriotjoe-desimone
Hunt-Sleeping-BeaconsthefLink
RedEdrdobin
Fibratusrabbitstack
ThreatCheck (Basis für CheckPlz)rasta-mouse
MalAPI Referenzdatenbankmr.d0x

Oberfläche

LitterBox Demo

Tool herunterladen