Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EDRaser — Löschen Sie remote Zugriffsprotokolle, Windows-Ereignisprotokolle, Datenbanken und Dateien auf Zielmaschinen mithilfe von automatischem Scannen oder manueller Angriffsauswahl für die Bereinigung nach der Exploitation. | Kitploit
Tools/GitHubGitHub/safebreach-labs/edraser
Post-ExploitationDatenbanksicherheit
GitHubsafebreach-labs/edraser

EDRaser

Löschen Sie remote Zugriffsprotokolle, Windows-Ereignisprotokolle, Datenbanken und Dateien auf Zielmaschinen mithilfe von automatischem Scannen oder manueller Angriffsauswahl für die Bereinigung nach der Exploitation.

Repository anzeigen
37552vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

EDRaser

Bedienungsanleitung

EDRaser ist ein leistungsstarkes Werkzeug zum Fernlöschen von Zugriffsprotokollen, Windows-Ereignisprotokollen, Datenbanken und anderen Dateien auf entfernten Rechnern. Es bietet zwei Betriebsmodi: automatisch und manuell.

Automatischer Modus

Im automatischen Modus durchsucht EDRaser die C-Klasse eines gegebenen IP-Adressraums nach verwundbaren Systemen und greift sie automatisch an. Die Angriffe im Auto-Modus sind:

  • Fernlöschung von Webserver-Protokollen.
  • SysLog-Löschung (unter Linux).
  • Lokale Löschung von Windows-Anwendungsereignisprotokollen.
  • Fernlöschung von Windows-Ereignisprotokollen.
  • VMX + VMDK-Löschung

Um EDRaser im automatischen Modus zu verwenden, gehen Sie wie folgt vor:

root@kitploit:~
python edraser.py --auto

Manueller Modus

Im manuellen Modus können Sie bestimmte Angriffe gegen ein Zielsystem auswählen, was Ihnen mehr Kontrolle gibt. Beachten Sie, dass einige Angriffe, wie die VMX-Löschung, nur für lokale Rechner vorgesehen sind.

Um EDRaser im manuellen Modus zu verwenden, können Sie die folgende Syntax nutzen:

root@kitploit:~
python edraser.py --ip <ip_addr> --attack <attack_name> [--sigfile <signature file>]

Argumente:

  • --ip: IP-Adressen im angegebenen Bereich scannen und verwundbare Systeme angreifen (Standard: localhost).
  • --sigfile: die angegebene verschlüsselte Signaturdatenbank verwenden (Standard: signatures.db).
  • --attack: auszuführender Angriff. Folgende Angriffe sind verfügbar: ['vmx', 'vmdk', 'windows_security_event_log_remote', 'windows_application_event_log_local', 'syslog', 'access_logs', 'remote_db', 'local_db', 'remote_db_webserver']

Optionale Argumente:

  • port: Port des entfernten Rechners
  • db_username: der Benutzername der entfernten Datenbank.
  • db_password: das Passwort der entfernten Datenbank.
  • db_type: Typ der Datenbank, EDRaser unterstützt mysql, sqlite. (# Hinweis: Für sqlite wird kein Benutzername/Passwort benötigt)
  • db_name: der Name der entfernten Datenbank, mit der verbunden werden soll
  • table_name: der Name der entfernten Tabelle, mit der verbunden werden soll
  • rpc_tools: Pfad zu den VMware rpc_tools

Beispiel:

root@kitploit:~
python edraser.py --attack windows_event_log --ip 192.168.1.133 

python EDRaser.py -attack remote_db -db_type mysql -db_username test_user -db_password test_password -ip 192.168.1.10

DB-Webserver

Sie können eine Weboberfläche zum Einfügen und Anzeigen einer entfernten Datenbank starten. Dies kann mit dem folgenden Befehl erfolgen:

EDRaser.py -attack remote_db_webserver -db_type mysql -db_username test_user -db_password test_password -ip 192.168.1.10

Dies startet einen Webserver unter der Adresse localhost:8080, der es Ihnen ermöglicht, Daten in einer entfernten Datenbank anzuzeigen und einzufügen. Diese Funktion soll ein Beispiel für ein "echtes" Szenario darstellen, bei dem Sie eine Website haben, in die Sie Daten eingeben und die diese in einer entfernten Datenbank speichert. Sie können diese Funktion nutzen, um manuell Daten in eine entfernte Datenbank einzufügen.

Verfügbare Angriffe

Im manuellen Modus zeigt EDRaser eine Liste der verfügbaren Angriffe an. Hier eine kurze Beschreibung jedes Angriffs:

  1. Windows-Ereignisprotokolle: Löscht Windows-Ereignisprotokolle vom entfernten Zielsystem.
  2. VMware-Exploit: Löscht die VMX- und VMDK-Dateien auf dem Host-Rechner. Dieser Angriff funktioniert nur auf dem lokalen Rechner in einer VMware-Umgebung, indem die VMX-Datei modifiziert oder direkt in die VMDK-Dateien geschrieben wird.
  3. Webserver-Protokolle: Löscht Zugriffsprotokolle von Webservern auf dem Zielsystem, indem ein schädlicher User-Agent-String gesendet wird, der in die Zugriffsprotokolldateien geschrieben wird.
  4. SysLogs: Löscht Syslog von Linux-Rechnern, die Kaspersky EDR ausführen, ohne erkannt zu werden.
  5. Datenbank: Löscht alle Daten aus der entfernten Zieldatenbank.

Autor - Shmuel Cohen

  • LinkedIn - Shmuel Cohen
  • Twitter - @BinWalker
Tool herunterladen