Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EITest-tools-scripts-IOCs — IOC-Feed- und Analyse-Toolkit für EITest-Kampagnen, mit C2-Datenentschlüsselung, Dekodierung von Opfer-Payloads und Sinkhole-Log-Verarbeitung für Bedrohungsanalyse und forensische Untersuchungen. | Kitploit
Tools/GitHubGitHub/navytitanium/eitest-tools-scripts-iocs
Management von Indicators of Compromise (IOC)ForensikMalware-AnalyseDigitale ForensikCommand and ControlBedrohungsanalyse
GitHubnavytitanium/eitest-tools-scripts-iocs

EITest-tools-scripts-IOCs

IOC-Feed- und Analyse-Toolkit für EITest-Kampagnen, mit C2-Datenentschlüsselung, Dekodierung von Opfer-Payloads und Sinkhole-Log-Verarbeitung für Bedrohungsanalyse und forensische Untersuchungen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigenWebseite
516vor 8 JahrenNoch nicht geprüft
Teilen

IOCs

Indikatoren für Kompromittierung (IOCs), die alle 30 Minuten im Zusammenhang mit EITest-Kampagnen aktualisiert werden. Die im DGA-Algorithmus von EITest verwendete Domain stat-dns.com wurde sinkholed. Infolgedessen scheint die EITest-Kampagne seit dem 15.03.2018 eingestellt worden zu sein.

backend-decipher.py

Dekodiert Daten, die von einer infizierten Website über das EITest-Skript an das EITest-C2 gesendet werden.

infol_Decrypter.py

Dekodiert Daten, die von den Opfern an help.php und download.php gesendet werden.

injPayloadDecrypter.py

Dekodiert Daten, die vom EITest-C2 an die infizierte Website gesendet werden (der Inhalt, der in die Webseite eingefügt werden soll).

parsing-EITest_GET-requests.py

Verarbeitet die GET-Anfragen vom EITest-Sinkhole-Server und speichert sie in einer MySQL-Datenbank. Nimmt als Eingabe eine große Logdatei mit Millionen von Anfragen, dekodiert und verarbeitet sie mit mehreren Threads.

Malicious files

Enthält verschiedene Artefakte, die zu EITest gehören.

Tool herunterladen