Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Royal_APT — Royal APT - APT15 - Verwandte Informationen von NCC Group Cyber Defense Operations Research | Kitploit
Tools/GitHubGitHub/nccgroup/royal_apt
Malware-AnalyseCommand and ControlBedrohungsanalyseEinbruchserkennungPapers & ForschungKuratierte Ressourcen
GitHubnccgroup/royal_apt

Royal_APT

Royal APT - APT15 - Verwandte Informationen von NCC Group Cyber Defense Operations Research

Repository anzeigen
52849vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Royal_APT

Royal APT - APT15 - Verwandte Informationen von NCC Group Cyber Defense Operations Research

Sharepoint-Tool

Unter den für das Opfer entwickelten Tools hat APT15 ein .net-Tool erstellt, um die Sharepoint-Datenbank des Opfers aufzulisten. Unten ist ein Screenshot aus der dekompilierten Binärdatei.

spweb

Decoder-Skripte

Decoder-Skripte für die von NCC Group gefundenen BS2005- und RoyalCLI-Beispiele befinden sich im Skriptverzeichnis.

BS2005

bs_decoder.py extrahiert und entschlüsselt Befehle, die in HTML-Dateien enthalten sind, die an die Probe 6ea9cc475d41ca07fa206eb84b10cf2bbd2392366890de5ae67241afa2f4269f gesendet wurden; nämlich Alive.htm und Contents.htm. Es dekodiert auch Beacons, die an die C2 gesendet werden.

Verwendung:

bs2005_decoder.py html <htmlPath>/<htmlsDir>

bs2005_decoder.py beacon <beaconString>

RoyalCLI

rcli_decoder.py dekodiert die RoyalCLI-Konfiguration, die RoyalCLI-HTML-Befehle und die URIs.

Verwendung:

royalcli_decoder.py html <htmlPath>/<htmlsDir>

royalcli_decoder.py cfg <configPath>

royalcli_decoder.py uri <beaconString> `

Yara-Signaturen

Yara-Signaturen für die von NCC Group gefundenen RoyalCLI-, RoyalDNS- und BS2005-Beispiele finden Sie in apt15.yara im Signaturordner.

Suricata-Signaturen

Suricata-Signaturen für die von NCC Group gefundenen RoyalCLI-, RoyalDNS- und BS2005-Beispiele finden Sie in ids_signatures_apt15_royal.txt im Signaturordner.

Tool herunterladen