Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Threat-Remediation-Scripts — Dieses Repository enthält eine Liste neuer Remediation-Skripte. | Kitploit
Tools/GitHubGitHub/xephora/threat-remediation-scripts
DefensivwerkzeugePaket-Sniffing & AnalysePort-ScanningInformationsbeschaffungMalware-AnalyseDigitale ForensikIncident ResponseLog-Analyse
GitHubxephora/threat-remediation-scripts

Threat-Remediation-Scripts

Dieses Repository enthält eine Liste neuer Remediation-Skripte.

Repository anzeigen
190317vor 6 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Einleitung

Seit 2021 habe ich eine Reihe von Skripten entwickelt, die mich bei meinen Untersuchungen und Behebungsmaßnahmen unterstützen. Ich dachte mir, warum sie nicht der Öffentlichkeit zur Verfügung stellen, in der Hoffnung, dass es dir hilft.

Wie funktionieren diese Skripte?

Die Skripte, die ich entwickelt habe, sind für die Arbeit mit Crowdstrike Endpoint Detection and Response (EDR) gedacht. Im Wesentlichen handelt es sich um Cloud-Skripte, um Geräte mit einem einzigen Klick schnell remote zu beheben.

Warum diese Skripte erstellen?

Der Zweck meiner Skripte ist es, SOC- oder Incident-Response-Analysten bei ihren Untersuchungen zu unterstützen. Einige Skripte helfen bei der Entfernung einer bestimmten unerwünschten Software/Adware. Andere Skripte unterstützen die Untersuchung eines bestimmten Systems anhand eines Benutzernamens, um mehr Transparenz zu schaffen.

Inhaltsverzeichnis

Manuelle Cloud-Skripte

  • WinInspect - WinInspect ist ein leichtgewichtiges Tool, das einen Analysten dabei unterstützt, mehr Einblick in ein Windows-System anhand eines Zielbenutzernamens zu gewinnen.
  • MACInspect - MACInspect ist ein leichtgewichtiges Tool, das einen Analysten dabei unterstützt, mehr Einblick in ein MAC-System anhand eines Zielbenutzernamens zu gewinnen.
  • LinInspect - LinInspect ist ein leichtgewichtiges Tool, das einen Analysten dabei unterstützt, mehr Einblick in ein Linux-System anhand eines Zielbenutzernamens zu gewinnen.
  • EnumChromeExt - EnumChromeExt ruft Chrome-Erweiterungen ab und versucht automatisch, deren Namen zu erkennen.
  • Win-PortScanner - Win-PortScanner ist ein extrem leichtgewichtiger Portscanner.
  • ScanDll - ScanDll ist ein Tool, das dabei hilft, Prozesse nach einer bestimmten Dynamic-Link-Library zu durchsuchen.
  • ScanDllv2 - ScanDllv2 ist ein Tool, das mithilfe von C# Prozesse nach einer bestimmten Dynamic-Link-Library durchsucht. Es ist viel schneller als ScanDll, aber die Ausgabe wird aufgrund von Problemen mit der Standardausgabe in der CrowdStrike-RTR-Benutzeroberfläche in eine Protokolldatei geschrieben.
  • RegScanner - Ein erstaunlich schnelles Tool, das entwickelt wurde, um mithilfe eines eindeutigen Schlüsselworts nach einem Registrierungsschlüssel oder -wert zu suchen.
  • UnloadDll - Ein weiteres erstaunlich schnelles Tool, das nach einer im Prozessspeicher geladenen Dynamic-Link-Library sucht und versucht, sie mithilfe von FreeLibrary zu entladen.
  • Win-DiskImage-Toolkit - Ein einfaches Tool zum schnellen Auflisten oder Aushängen eines Datenträgerabbilds.
  • ScreenConnect-C2Extractor - ScreenConnect-C2Extractor ruft die C2 aus der user.config von ScreenConnect, auch bekannt als ConnectWise Client, ab.
  • Win-PacketCapture - Ein geführtes Skript zum Erzeugen eines Paket-Mitschnitts für die Analyse.
  • jsonspection - JSONSpection ist ein Dienstprogramm, das JSON-Datenstrukturen gründlich untersucht und auflistet. Es hilft dabei, komplexe oder verschachtelte JSON-Blobs aufzuschlüsseln, alle Schlüssel-Wert-Pfade zu identifizieren und das Gesamtschema sowie die Beziehungen innerhalb der Daten zu verstehen. Das macht es nützlich zum Debuggen von APIs, Analysieren von Protokollen oder Vorbereiten von Daten für Parsing- und Automatisierungsworkflows.
  • EvidenceCollection - Dieses Skript sammelt gängige Benutzerdokumenttypen – wie Word-Dateien, Excel-Tabellen, Textdateien, PDFs und E-Mails – aus den Ordnern Downloads, Dokumente und Desktop eines bestimmten Benutzers. Es erstellt automatisch das Verzeichnis C:\temp\SIRT (falls es noch nicht existiert) und kopiert alle passenden Dateien an diesen Ort für die zentrale Sichtung, Beweissicherung oder Incident-Untersuchung. Die Dateitypen, Verzeichnisse und der Benutzername können an die Anforderungen des jeweiligen Falls angepasst werden.
  • Win-DmpEventLogs - Win-DmpEventLogs ist ein äußerst nützliches forensisches Tool, mit dem du Windows-Ereignisprotokolle innerhalb eines bestimmten Zeitraums ausgeben kannst: 1 = last 24 hours, 7 = last week, 30 = last month, 0 = all events.. Es wurden grundlegende Regeln implementiert, um bei der Identifizierung zu helfen.
  • Win-EnumVsCodeExtension - Dieses PowerShell-Skript listet installierte Visual-Studio-Code-Erweiterungen für ein bestimmtes Benutzerkonto auf, indem es die VS-Code-Erweiterungsverzeichnisse untersucht und die package.json-Metadaten jeder Erweiterung analysiert.
  • Win-datebased_filehunt - Dieses PowerShell-Skript verwendet eingebetteten C#-Code, um das Laufwerk C:\ rekursiv nach Dateien zu durchsuchen, die an einem bestimmten Datum geändert wurden. Es protokolliert alle übereinstimmenden Dateien, einschließlich ihres vollständigen Pfads, des Zeitstempels der letzten Änderung und der Dateigröße, in einer Protokolldatei unter C:\Windows\Temp\hunter_log_results.log.
  • root@kitploit:~
    Process Execution Rules (Event ID 4688)
    Net.exe Execution - General net.exe usage
    Net User/Group - Net user/group commands
    Net Share - Net share/use commands
    Whoami Execution - Whoami command execution
    Systeminfo Execution - Systeminfo command
    Tasklist Execution - Tasklist command
    Nslookup Execution - Nslookup command
    Ping Sweep - Ping with -n or -t flags
    PowerShell Encoded - PowerShell with encoded commands
    PowerShell Bypass - PowerShell bypass techniques
    PowerShell Download - PowerShell download strings
    Certutil Download - Certutil used for downloads
    BITSAdmin Download - BITSAdmin transfer/download
    WMIC Process - WMIC process execution
    Scheduled Task - Scheduled task creation/execution
    Registry Modification - Registry add/delete operations
    Service Creation - Service creation/start
    Authentication & Access Rules
    Network Logon - Network logon (LogonType 3)
    Failed Admin Logon - Failed logon to Administrator account
    Explicit Credential Use - Event ID 4648
    Privilege Escalation - Event ID 4672
    Account Management Rules
    User Account Created - Event ID 4720
    Group Member Added - Event ID 4728
    System Configuration Rules
    Service Installation - Event ID 4697
    Service Modified - Event ID 7045 (System log)
    Driver Load - Event ID 219 (System log)
    Audit Policy Change - Event ID 4719
    Network Share Added - Event ID 5142
    WFP Blocked - Windows Filtering Platform blocked connection (Event ID 5157)
    

    CrowdStrike-API-Skripte

    • CSSession - CSSession ist ein CrowdStrike-API-Skript, mit dem du dich über Real-Time-Response verbinden kannst, indem du einen Zielhostnamen als Argument eingibst. Du musst über die entsprechenden API-Berechtigungen verfügen und sicherstellen, dass deine clientid / dein Secret korrekt ist, um dieses Skript zu verwenden.
    • CrowdStrike-API-queued-script - Mit dem CrowdStrike-API-Queued-Skript kannst du ein Cloud-Skript deiner Wahl für einen Zielhost in die Warteschlange stellen. Du musst über die entsprechenden API-Berechtigungen verfügen und deine clientid / dein Secret muss korrekt sein, um dieses Skript zu verwenden.

    CrowdStrike-Bereinigungsskripte

    Die folgende Bibliothek enthält eine Sammlung von Bereinigungsskripten, die dazu dienen, verbreitete unerwünschte Software, Adware und Malware zu entfernen, die im Umlauf sind. Wenn du auf ein bestimmtes Programm stößt, das du entfernen möchtest, kannst du das entsprechende Skript gerne herunterladen und in deiner Umgebung verwenden.

    • 123Movies
    • 1browser
    • 39bar
    • AceLauncher
    • AppMaster
    • AppRun
    • AskPartnerNetwork
    • Ask Toolbar
    • BBSK(SecureBrowser)
    • Bloom
    • BrightTramp
    • BrowserAssistant
    • ByteFence
    • Calendaromatic
    • Cash
    • Clearbar
    • Convertmate
    • CrystalPDF
    • DSOne Agent
    • DebuggerStepperBoundaryAttribute
    • DriverSupportAOsvc
    • DriverTonic
    • Easy2Convert
    • Editor
    • ElevenClock
    • Energy
    • Epibrowser
    • Framework
    • Gallery
    • GameCenter
    • GamerHash
    • Headlines
    • Healthy
    • IBuddy
    • LiteBrowser
    • Music
    • OneBrowser
    • OneLaunch
    • OneStart
    • Ouroborosbrowser
    • PCAcceleratePro
    • PCAppStore
    • PCHelpSoftDriverUpdater
    • PC_Cleaner
    • PDFArchitect
    • PDFMaestro
    • PDFMaker
    • PDFProSuite
    • PDFSpark
    • PDFTool
    • PDFast
    • PDFunk
    • Player
    • PowerDoc
    • Prime
    • RecipeListener
    • ReimageProtector
    • RemotePC
    • Restoro
    • ShiftBrowser
    • Sleuth
    • SlimCleaner
    • Sogou
    • Strength
    • Taskbarsystem
    • Tone
    • Walliant
    • WaveBrowser
    • WebDiscoverBrowser
    • Wellness
    • XMRig
    • ZoomInfoContactContributor
    • flbmusic
    • leading
    • streaming
    • streamlink-twitch-gui

    Findest du meine Arbeit hilfreich und möchtest du deine Unterstützung zeigen? Füge mich gerne auf Twitter hinzu. Wenn du noch mehr Unterstützung zeigen möchtest, kannst du mir auch bei Ko-Fi etwas spenden. Es besteht absolut kein Druck dazu; Ich weiß deine Unterstützung so oder so zu schätzen!

    Wenn du ein eigenes Bereinigungsskript beisteuern möchtest, wäre das sehr willkommen. Jede Hilfe, die dazu beiträgt, die Öffentlichkeit zu schützen, wird sehr geschätzt. Bitte stelle sicher, dass der Code klar und prägnant ist, um einen reibungslosen Überprüfungs- und Validierungsprozess zu gewährleisten. Einsendungen können als Issue eingereicht werden. Der Name des Autors wird mit dem Bereinigungsskript verknüpft.

    Bei Problemen mit einem Skript kannst du es gerne als Issue melden.

    Tool herunterladen