Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
shadowhammer — Batchmodus-Prüfer für Shadowhammer-Malware-Indikatoren, der lokale oder bereitgestellte MAC-Adressen gegen bekannte bösartige Hashes scannt, mit Offline-Unterstützung und Filtern falscher Positivmeldungen. | Kitploit
Tools/GitHubGitHub/withsecurelabs/shadowhammer
DefensivwerkzeugeScripting & AutomatisierungNetzwerksicherheitMalware-AnalyseIncident Response
GitHubwithsecurelabs/shadowhammer

shadowhammer

Batchmodus-Prüfer für Shadowhammer-Malware-Indikatoren, der lokale oder bereitgestellte MAC-Adressen gegen bekannte bösartige Hashes scannt, mit Offline-Unterstützung und Filtern falscher Positivmeldungen.

Repository anzeigen
82vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Batch-mode Shadowhammer MAC-Adressprüfer

Kaspersky hat kürzlich den 'Shadowhammer'-Angriff (https://securelist.com/operation-shadowhammer/89992) entdeckt und analysiert. Sie haben eine großartige Analyse durchgeführt und ein Tool für Systemadministratoren veröffentlicht, um festzustellen, ob ihre Systeme Ziel des Angriffs waren. Die veröffentlichten Tools waren jedoch nicht leicht skriptbar, daher haben wir dieses kleine Python-Skript erstellt, um das zu beheben. Wir haben die Hashes aus Kasperskys eigenem Tool übernommen und in eine benutzerfreundliche Python-Kommandozeilenoberfläche verpackt (die auch offline verwendet werden kann, was potenzielle Datenschutzprobleme adressiert).

Verwendung

Das Tool scannt standardmäßig alle Netzwerkkarten des aktuellen Systems auf ihre Präsenz in der Shadowhammer-Malware:

root@kitploit:~
C:\shadowhammer\>python check.py
SHADOWHAMMER MAC address checking tool from Countercept
Countercept: https://github.com/countercept and https://twitter.com/countercept
Kaspersky's analysis: https://securelist.com/operation-shadowhammer/89992
Contains hashes taken from Kaspersky's checking tool (thanks Kaspersky!)
Returns non-zero if at least one MAC address specified is targetted by SHADOWHAMMER
Checking 2 addresses..
No affected MACs detected (checked 2)

Es kann auch MAC-Adressen über die Kommandozeile akzeptieren:

root@kitploit:~
check.py --mac-addresses 005050613370

Oder aus einer Textdatei:

root@kitploit:~
check.py --mac-addresses-filename toscan.txt

Wenn aus einer Textdatei gescannt wird, sollten die Adressen zeilenweise getrenntes ASCII sein, wie folgt:

root@kitploit:~
005050613370
0050c0dec0de
1010c00dade0

Sie können auch Doppelpunkte oder Bindestriche als Trennzeichen in Ihren MAC-Adressen verwenden.

Falschpositive Ergebnisse

Die Malware filtert nach einigen extrem häufigen MAC-Adressen. Diese wurden aus dem Tool entfernt, da ihre Präsenz nicht eindeutig auf ein Ziel hinweist. Sie sind:

  • 0c5b8f279a64
    Diese wird von jedem einzelnen Huawei E5573 USB-Modem verwendet. Wenn Sie dieses Modem haben, haben Sie diese MAC-Adresse.
  • 001e101f0000
    Ähnlich wird diese von allen Huawei HWD12 LTE-Modems verwendet.
  • 005056c00008
    Die Standardadresse, die von VMWare Workstation verwendet wird.

Siehe auch

Countercepts Twitter: https://twitter.com/countercept
Kasperskys ursprüngliche Analyse: https://securelist.com/operation-shadowhammer/89992

Tool herunterladen