Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BruteRatel-DetectionTools — Eine Sammlung von Tools und Regeln zur Dekodierung von Brute Ratel C4-Badgers. | Kitploit
Tools/GitHubGitHub/immersive-labs-sec/bruteratel-detectiontools
DefensivwerkzeugeMalware-AnalyseCommand and ControlBedrohungsanalyseEinbruchserkennungIncident Response
GitHubimmersive-labs-sec/bruteratel-detectiontools

BruteRatel-DetectionTools

Eine Sammlung von Tools und Regeln zur Dekodierung von Brute Ratel C4-Badgers.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
6721vor 4 JahrenVon Kitploit geprüft

BruteRatel-DetectionTools

Eine Sammlung von Tools und Regeln zum Decodieren von Brute Ratel C4-Badgers

Alle Tools und Regeln basieren auf Beispielen, die von PaloAlto in ihrem Bericht https://unit42.paloaltonetworks.com/brute-ratel-c4-tool/ identifiziert wurden.

Yara-Regel

Die Yara-Regel wurde gegen die im Unit42-Bericht enthaltenen Beispiele sowie zusätzliche, mit dieser Regel identifizierte Beispiele getestet.

root@kitploit:~
❯ yara rule.yar
BruteRatel ./hacker.exe
BruteRatel ./badger_x64.exe
BruteRatel ./trustwave.exe
BruteRatel ./adi_badger_x64_2.exe
BruteRatel ./npser.exe
BruteRatel ./twitter.exe
BruteRatel ./X64 Brute Ratel C4 Windows Kernel Module.bin
BruteRatel ./sample2.exe
BruteRatel ./HorionInjector.exe
BruteRatel ./http_badger_x64.exe
BruteRatel ./sample1.exe

Config-Parser

Der Config-Decoder wurde gegen die im Unit42-Bericht identifizierten Beispiele sowie zusätzliche, mithilfe der obigen Yara-Regel gefundene Beispiele getestet.

Bislang wurde in den Beispielen nur ein einziger statischer Schlüssel beobachtet.

root@kitploit:~
❯ python3 decoder.py sample1.exe                                                           
[+] Brute Ratel C4 Config Extractor by Immersive Labs
[+] Reading contents of file "sample1.exe"
  [-] Config Pattern Detected
  [-] May be encrypted testing key b'bYXJm/3#M?:XyMBF'
[+] Printing config to screen

||0|1|192.168.2.9|443|Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.93 Safari/537.36|12345|P@ssw0rd|/admin||

Tool herunterladen