Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
magnet — Purple-Team-Telemetrie- & Simulations-Toolkit. | Kitploit
Tools/GitHubGitHub/r3drun3/magnet
AufklärungInformationsbeschaffungPenetrationstestsRed TeamingAdversarial-Angriff
GitHubr3drun3/magnet

magnet

Purple-Team-Telemetrie- & Simulations-Toolkit.

Repository anzeigen
1139vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Magnet

Release Latest Release
License: Unlicense Purple Team Badge

Magnet Logo

Zeichne die Signale auf, erkenne die Bedrohungen.

Zusammenfassung

Magnet ist ein Telemetrie- und Simulations-Toolkit für Purple Teams.
Zweck: modularer, plattformübergreifender (irgendwann) Generator für Telemetrie und schädliche Aktivitäten.

Warum der Name?
Weil es SOC-Analysten und Erkennungsregeln anzieht! 😜

Als sekundären Anwendungsfall kann Magnet auch als Köder während Red-Team-Einsätzen verwendet werden, um False-Positive-Rauschen zu erzeugen und Verteidiger abzulenken 😈
Aus architektonischer Sicht ist Magnet modular aufgebaut, sodass Sie beliebig viele Module erstellen und vorhandene ändern können, ohne zwangsläufig andere zu beeinflussen.

[!CAUTION]
Das Projekt befindet sich noch in der frühen Entwicklungsphase und kann Fehler enthalten: Beiträge sind sehr willkommen!
Das Tool eignet sich am besten für Ad-hoc-Demonstrationen/Erkennungstests und ersetzt keine umfassenden Purple-Team-Übungen, die von erfahrenen Red Teamern durchgeführt werden.

Ok, aber warum?

Was eignet sich besser, um den Nutzen dieses Tools zu bewerten, als direkt eines seiner Module zu untersuchen?
Betrachten Sie zum Beispiel die Aktion Ransomware-Simulation für Windows:
Sie generiert Tausende von Dateien und verschlüsselt sie, versucht, Schattenkopien mit älteren Zeitstempeln zu löschen, und platziert schließlich eine Lösegeldforderung auf dem Desktop.
Dieses Modul demonstriert seinen Wert für das Testen von Erkennungsregeln und Verhaltensanalysen, die speziell zur Identifizierung von Ransomware-Aktivitäten entwickelt wurden.

Schnellstart

Laden Sie das Release herunter, das Sie von GitHub benötigen, zum Beispiel:

root@kitploit:~
curl -L -o magnet.zip https://github.com/R3DRUN3/magnet/releases/download/v0.10.0/magnet-v0.10.0-windows-x86_64.zip

Entpacken Sie das Archiv, und schon kann es losgehen!

Oder lokal kompilieren:

Für Windows:

root@kitploit:~
cargo build --target x86_64-pc-windows-msvc --release

Für Linux (in Zukunft verfügbar):

root@kitploit:~
cargo build --target x86_64-unknown-linux-gnu --release

Jede Binärdatei enthält nur die Module für diese Plattform.

[!WARNING]
Die erste Kompilierung wird einige Minuten dauern.

Bisher wurde dieses Tool auf folgendem Betriebssystem getestet:

  • Windows 11 Pro Education 10.0.22631 22631

Module

Magnet-Module sind auf das MITRE ATT&CK-Framework abgebildet.

Module auflisten

root@kitploit:~
magnet list

Alle Windows-Module ausführen:

root@kitploit:~
magnet run windows all

Einige Windows-Module ausführen:

root@kitploit:~
magnet run windows discovery_sim ransomware_sim high_cpu_miner_sim

[!CAUTION]
Einige Module erfordern Administratorrechte zur Ausführung.
Magnet priorisiert nicht-intrusive Module, die nur darauf abzielen, verdächtige oder bösartige Aktivitäten zu simulieren, aber EDRs können dennoch einige der Module erkennen:
MIT VORSICHT VERWENDEN UND NUR AUF AUTORISIERTEN SYSTEMEN AUSFÜHREN!!

[!TIP] Um ein Modul/eine Aktion hinzuzufügen, befolgen Sie diese Anweisungen:

  • Schreiben Sie das Modul in den übergeordneten OS-Ordner; zum Beispiel enthält hier alle Windows-Module.
  • Fügen Sie das Modul in mod.rs hinzu.
  • Registrieren Sie den Runner in main.rs.
    Für eine nahtlose Integration stellen Sie sicher, dass neue Module die Signaturen und Verträge der vorhandenen einhalten

Aktivitätsprotokolle

Für jede Ausführung schreibt Magnet detaillierte Aktivitätsprotokolle (in verschiedenen Formaten) in einen festen Pfad, zum Beispiel unter Windows:
%USERPROFILE%\Documents\MagnetTelemetry.
Aktivitätsartefakte können ebenfalls in diesem Verzeichnis oder an anderen Orten erstellt werden, abhängig vom Modul:
Beispielsweise werden in der Ransomware-Simulation die verschlüsselten Dateien im Ordner MagnetTelemetry gespeichert, während die Lösegeldforderung auf dem Desktop des Benutzers platziert wird.

Tests

Einige Module implementieren bereits Unit-Tests, zum Beispiel:

root@kitploit:~
cargo test --test ransom_note_test

ransom_note_test

Video-Demo

https://github.com/user-attachments/assets/3d9aa7a9-6a22-4e4b-86cd-f1761756b241

To-Do

  • Weitere Windows-Module hinzufügen
  • Linux-Module hinzufügen
Tool herunterladen