Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
neto — Neto | Ein Tool zur Analyse von Browsererweiterungen | Kitploit
Tools/GitHubGitHub/elevenpaths/neto
Statische AnalyseCode-AnalyseInformationsbeschaffungMalware-AnalyseKryptographie
GitHubelevenpaths/neto

neto

Neto | Ein Tool zur Analyse von Browsererweiterungen

Repository anzeigen
8814vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Projekt Neto: Ein Toolkit zur Analyse von Browser-Plugins

Überblick

Projekt Neto ist ein Python 3-Paket, das entwickelt wurde, um versteckte Funktionen von Browser-Plugins und Erweiterungen für bekannte Browser wie Firefox und Chrome zu analysieren und aufzudecken. Es automatisiert das Entpacken der gepackten Dateien, um diese Funktionen aus relevanten Ressourcen einer Erweiterung wie manifest.json, Lokalisierungsordnern oder Javascript- und HTML-Quelldateien zu extrahieren.

Installation

Um das Paket zu installieren, kann der Benutzer pip3 verwenden.

root@kitploit:~
pip3 install -e . --user

Optional kann es auch mit Administratorrechten unter Verwendung von sudo installiert werden:

root@kitploit:~
sudo pip3 install -e .

Eine erfolgreiche Installation kann mit folgendem Befehl überprüft werden:

root@kitploit:~
python3 -c "import neto; print(neto.__version__)"

Schnellstart

Um die Analyse einer Erweiterung durchzuführen, kann der Analyst Folgendes eingeben:

root@kitploit:~
neto analysis -u https://yoururl.com/extension-name.xpi

Die Erweiterung wird automatisch heruntergeladen und standardmäßig im temporären Ordner des Systems entpackt.

Der Analyst kann die Analyse jedoch auch auf eine lokal gespeicherte Erweiterung ausführen:

root@kitploit:~
neto analysis -e ./my-extension-name.xpi

Nach der statischen Analyse wird eine Json-Datei erstellt, die standardmäßig in einem neu erstellten Ordner namens output gespeichert wird.

Wenn Sie Python verwenden, können Sie das Paket auch als Bibliothek in Ihre eigenen Python-Module importieren:

root@kitploit:~
>>> from neto.lib.extensions import Extension
>>> my_extension = Extension ("./sample.xpi")
>>> my_extension.filename
'adblock_for_firefox-3.8.0-an+fx.xpi'
>>> my_extension.digest
'849ec142a8203da194a73e773bda287fe0e830e4ea59b501002ee05121b85a2b'

Neben dem Zugriff auf die in der Erweiterung gefundenen Elemente über Eigenschaften kann der Analyst jederzeit auch als Dictionary darauf zugreifen:

root@kitploit:~
>>> my_extension.__dict__
{'_analyser_version': '0.0.1', '_digest': '849ec142a8203da194a73e773bda287fe0e830e4ea59b501002ee05121b85a2b'…

Wenn Sie Python nicht verwenden, können Sie den JSON-RPC-Daemon nutzen:

root@kitploit:~
$ neto daemon

         ____            _           _      _   _      _
        |  _ \ _ __ ___ (_) ___  ___| |_   | \ | | ___| |_ ___
        | |_) | '__/ _ \| |/ _ \/ __| __|  |  \| |/ _ \ __/ _ \ 
        |  __/| | | (_) | |  __/ (__| |_   | |\  |  __/ || (_) |
        |_|   |_|  \___// |\___|\___|\__|  |_| \_|\___|\__\___/
                      |__/

                                    Developed by @ElevenPaths
                                    Version: 0.5.0b


 * Running on http://localhost:14041/ (Press CTRL+C to quit)

Sie können dann Befehle mit Ihrer bevorzugten JSON-RPC-Bibliothek ausführen, um einen Client zu schreiben (wir haben ein kurzes Demo im Ordner bin geschrieben) oder sogar curl verwenden:

root@kitploit:~
 curl --data-binary '{"id":0, "method":"remote", "params":["https://example.com/myextension.xpi"], "jsonrpc": "2.0"}'  -H 'content-type:text/json;' http://localhost:14041

Funktionen

Die folgende Liste ist eine nicht erschöpfende Aufzählung der in diesem Paket enthaltenen Funktionen:

  • Manifest-Analyse.
  • Internes Datei-Hashing.
  • Entitätsextraktion mit regulären Ausdrücken: IPv4, E-Mail, Kryptowährungsadressen, URL usw.
  • Kommentarextraktion aus HTML-, CSS- und JS-Dateien.
  • Cryptojacking-Erkennungsmaschine basierend auf bekannten Mining-Domains und Ausdrücken.
  • Erkennung verdächtigen Javascript-Codes wie eval().
  • Zertifikatsanalyse, falls vorhanden.
  • Stapelanalyse von zuvor heruntergeladenen Erweiterungen.
Tool herunterladen