Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gibson — Netzwerküberwachungstool, das Prozess-zu-Netzwerk-Verbindungen abbildet, Cloud-Anbieter identifiziert und Beaconing-Aktivitäten erkennt | Kitploit
Tools/GitLabGitLab/hackinglz/gibson
DefensivwerkzeugeOSINT (Open-Source-Intelligence)ForensikCloud-SicherheitRed TeamingIncident ResponseDNS-AnalyseAnomalieerkennungLog-Analyse
GitLabhackinglz/gibson

gibson

Netzwerküberwachungstool, das Prozess-zu-Netzwerk-Verbindungen abbildet, Cloud-Anbieter identifiziert und Beaconing-Aktivitäten erkennt

13vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigenWebseite
Teilen

Gibson

Netzwerküberwachungstool, das Prozess-zu-Netzwerk-Verbindungen abbildet, Cloud-Anbieter identifiziert und Firewall-Regeln generiert. Leichter Agent für die Erfassung, Server für die Aggregation, Parser für die Analyse.

Screenshots

Geräteübergreifende Übersicht – Betriebssystem-Vergleich, Erkennung gemeinsamer IPs, Beaconing-Kandidaten über alle Hosts hinweg: Cross-machine analysis

Host-Detail – Kritische Warnungen (EOL-OS, nc.exe-Beaconing auf unbekannte IP): Host detail - critical

Host-Detail – Warnung (Beacon-Kandidat markiert): Host detail - warning

Host-Detail – Sauber (keine Anomalien): Host detail - clean

Funktionen

Collector (Agent)

  • 🔒 Sicher: Optionale AES-256-GCM-Verschlüsselung
  • 🗜️ Effizient: Optionale gzip-Kompression
  • 🌐 Cloud-Upload: HTTP/HTTPS-Upload mit API-Key-Unterstützung
  • 📊 Echtzeit: Streaming-Datenerfassung
  • 🔍 DNS-Auflösung: Optionale Reverse-DNS-Abfragen
  • 💾 Flexibler Speicher: JSONL-Format für einfache Analyse

Parser (Analysator)

  • ☁️ Cloud-Erkennung: Identifiziert AWS, Azure, GCP, Cloudflare, usw.
  • 🔥 Firewall-Regeln: Automatische Generierung von iptables/Windows-Regeln
  • 📈 Risikobewertung: Identifiziert verdächtige Prozesse
  • 🗄️ Datenbank-Export: SQL-Export für weitere Analysen
  • 📊 Umfangreiche Berichte: JSON-Zusammenfassungen mit detaillierten Einblicken

Schnellstart

Erstellen

cargo build --release

Grundlegende Sammlung (5 Minuten)

# Simple collection
cargo run --release -- collect --duration-seconds 300

# With DNS lookups
cargo run --release -- collect --duration-seconds 300 --enable-dns

# With compression and encryption
cargo run --release -- collect \
  --duration-seconds 300 \
  --compress \
  --encrypt-key "your-secret-password"

Analysieren der gesammelten Daten

# Generate all reports
cargo run --release -- parse \
  --input connections.jsonl \
  --process-summary processes.json \
  --cloud-analysis cloud.json \
  --firewall-rules-iptables firewall.sh \
  --database-export network.sql

# Offline ownership lookup with local ASN DB (no network calls)
cargo run --release -- parse \
  --input connections.jsonl \
  --cloud-analysis cloud.json \
  --asn-db ip2asn-v4.tsv

# Live ARIN lookup with persistent cache (re-run skips already-queried IPs)
cargo run --release -- parse \
  --input connections.jsonl \
  --cloud-analysis cloud.json \
  --arin-lookup \
  --arin-cache arin_cache.json

All-in-One-Überwachungsmodus

# Quick 5-minute analysis
cargo run --release -- monitor \
  --duration-seconds 300 \
  --output-dir ./analysis \
  --full-analysis

Agent-Erstellung

Die agent-Binärdatei ist ein minimales, flaggenloses Bereitstellungsziel. Die gesamte Konfiguration wird zur Kompilierzeit über Umgebungsvariablen in die Binärdatei eingebettet – auf das Zielsystem übertragen und ohne Argumente ausführen.

Erstellen

AGENT_SERVER="http://10.0.1.5:8080/upload" \
AGENT_KEY="labkey123" \
AGENT_INTERVAL="5" \
AGENT_BATCH="200" \
AGENT_DURATION="0" \
AGENT_DNS="false" \
AGENT_ENCRYPT_KEY="mysecretpassword" \
cargo build --release --bin agent

Die resultierende Binärdatei unter target/release/agent hat keine externen Abhängigkeiten und benötigt keine Flags:

./agent

Umgebungsvariablen

VariableStandardBeschreibung
AGENT_SERVERhttp://localhost:8080/uploadUpload-Endpunkt-URL
AGENT_KEY(keine)Wert des X-API-Key-Headers
AGENT_INTERVAL5Socket-Abfrageintervall in Sekunden
AGENT_BATCH200Datensätze pro Upload-Batch
AGENT_DURATION0Ausführungsdauer in Sekunden (0 = unendlich)
AGENT_DNSfalseIPs in Hostnamen auflösen
AGENT_ESTABLISHEDtrueNur ESTABLISHED-Verbindungen
AGENT_LOCAL_COPYfalseLokale .jsonl-Kopie zusätzlich zu Uploads behalten
AGENT_COMPRESSfalseVor dem Upload mit Gzip komprimieren
AGENT_ENCRYPT_KEY(keine)AES-256-GCM-Nutzlast verschlüsseln (Passwort oder 64-stelliger Hex-Schlüssel)
AGENT_UA(reqwest-Standard)HTTP-User-Agent-Header

Beispiel: Verschlüsselter, langfristiger Agent

AGENT_SERVER="https://collector.internal/upload" \
AGENT_KEY="prod-api-key" \
AGENT_DURATION="0" \
AGENT_INTERVAL="30" \
AGENT_COMPRESS="true" \
AGENT_ENCRYPT_KEY="$(cat /etc/gibson/key)" \
cargo build --release --bin agent

Erweiterte Nutzung

Sichere Remote-Sammlung

1. Verschlüsselte Sammlung mit Upload

cargo run --release -- collect \
  --duration-seconds 3600 \
  --interval-seconds 10 \
  --compress \
  --encrypt-key "your-32-char-hex-key-or-password" \
  --upload-url "https://your-server.com/api/upload" \
  --api-key "your-api-key" \
  --batch-size 50 \
  --delete-after-upload

2. Langzeitüberwachung (24 Stunden)

cargo run --release -- collect \
  --duration-seconds 86400 \
  --interval-seconds 30 \
  --output connections_daily.jsonl \
  --enable-dns \
  --compress

IP-Besitzerabfrage

Der Parser unterstützt zwei sich gegenseitig ausschließende Pfade zur Identifizierung des Besitzers nicht zugeordneter IPs:

MethodeFlagGeschwindigkeitNetzwerkAm besten geeignet für
Lokale ASN-Datenbank--asn-dbSofortKeineWiederholte Analysen, luftdichte Umgebungen
Live-ARIN-RDAP--arin-lookupLangsam (pro IP)JaEinmalige Abfragen, keine lokale DB verfügbar

Laden Sie die ip2asn-Datenbank herunter (wöchentliche Aktualisierung):

curl -O https://iptoasn.com/data/ip2asn-v4.tsv.gz && gunzip ip2asn-v4.tsv.gz

Wenn --asn-db angegeben wird, wird --arin-lookup ignoriert. Verwenden Sie --arin-cache, um ARIN-Ergebnisse auf der Festplatte zu speichern, sodass bei wiederholten Ausführungen bereits abgefragte IPs übersprungen werden.

Cloud-Anbieter-Analyse

# Parse with cloud detection focus
cargo run --release -- parse \
  --input connections.jsonl \
  --cloud-analysis cloud_report.json \
  --min-connections 5 \
  --whitelist-processes "chrome,firefox,safari,edge"

Webserver-Einrichtung zur Datensammlung

Option 1: Einfacher Python-Flask-Server

Erstellen Sie collector_server.py:

from flask import Flask, request, jsonify
import os
import json
import base64
from datetime import datetime
from Crypto.Cipher import AES
import gzip

app = Flask(__name__)

# Configuration
UPLOAD_DIR = "./collected_data"
API_KEY = "your-secure-api-key"
ENCRYPTION_KEY = bytes.fromhex("your-32-byte-hex-key")  # Optional

os.makedirs(UPLOAD_DIR, exist_ok=True)

def decrypt_data(encrypted_data, key):
    """Decrypt AES-256-GCM encrypted data"""
    decoded = base64.b64decode(encrypted_data)
    nonce = decoded[:12]
    ciphertext = decoded[12:]
    
    cipher = AES.new(key, AES.MODE_GCM, nonce=nonce)
    plaintext = cipher.decrypt_and_verify(ciphertext[:-16], ciphertext[-16:])
    return plaintext
Tool herunterladen