Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Hybrid Submit — Ein Skript, das automatisch Dateien an Hybrid Analysis (API) übermittelt. | Kitploit
Tools/GitLabGitLab/kaysec/hybrid-submit
Scripting & AutomatisierungMalware-AnalyseAPI-Sicherheit
GitLabkaysec/hybrid-submit

Hybrid Submit

Ein Skript, das automatisch Dateien an Hybrid Analysis (API) übermittelt.

Repository anzeigen
5vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Hybrid Analysis Batch Submission-Skript

Dieses Python-Skript durchsucht rekursiv einen Ordner und reicht ausführbare Dateien, Skripte, Dokumente und andere relevante Dateien bei Hybrid Analysis (Falcon Sandbox) zur automatisierten Malware-Analyse ein.

Funktionen

  • Durchläuft rekursiv Verzeichnisse
  • Reicht nur unterstützte Dateitypen ein (siehe Liste unten)
  • Überspringt leere, zu große oder bereits eingereichte Dateien
  • Verhindert Path-Traversal-Angriffe – stellt sicher, dass Dateien innerhalb des Scan-Roots liegen
  • Überspringt symbolische Links, um doppelte oder unbeabsichtigte Einsendungen zu vermeiden
  • Verwendet eine persistente requests Session für effiziente API-Kommunikation
  • Speichert den Cache in einem dedizierten Benutzerverzeichnis (~/.hybrid_analysis_submitter/), um die gescannten Ordner nicht zu verschmutzen
  • Verwendet einen lokalen SHA-256-Cache, um doppelte Einsendungen zu vermeiden
  • Behandelt API-Rate-Limiting (429-Fehler) elegant
  • Stoppt automatisch, wenn das API-Kontingent ausgeschöpft ist
  • Unterstützt die Konfiguration von Ordner, Dateigrößenlimit, Umgebungs-ID und Cache-Dateiname über die Kommandozeile
  • Liest den API-Key aus einer .env-Datei aus Sicherheitsgründen

Voraussetzungen

  • Python 3.6+
  • Ein gültiger Hybrid Analysis API-Key (kostenlose Stufe verfügbar)

Installation

  1. Klonen oder herunterladen Sie dieses Skript auf Ihren lokalen Rechner.

  2. Erforderliche Pakete installieren:

root@kitploit:~
pip install requests python-dotenv
  1. Erstellen Sie eine .env-Datei im selben Verzeichnis wie das Skript mit Ihrem API-Key:
root@kitploit:~
HYBRID_API_KEY=Ihr_API_Key_hier

Sie können einen API-Key erhalten, indem Sie sich bei Hybrid Analysis registrieren.

Verwendung

Führen Sie das Skript von der Kommandozeile aus und geben Sie den zu durchsuchenden Ordner an:

root@kitploit:~
python submit_to_hybrid.py /pfad/zum/ordner

Kommandozeilen-Argumente

ArgumentBeschreibung
folder_pathErforderlich – Pfad zum zu durchsuchenden Ordner (rekursiv)
--max-file-sizeMaximale Dateigröße in MB (Standard: 250)
--environment-idAnalyse-Umgebungs-ID (Standard: 120 = Windows 7 64‑Bit)
--cache-fileCache-Dateiname (Standard: submitted_cache.json). Die Datei wird in ~/.hybrid_analysis_submitter/ gespeichert

Beispiele

Durchsuchen Sie einen Ordner mit Standardeinstellungen:

root@kitploit:~
python submit_to_hybrid.py C:\verdächtige_dateien

Durchsuchen Sie einen Ordner, erhöhen Sie das Größenlimit auf 200 MB und verwenden Sie eine andere Umgebung (z. B. Android):

root@kitploit:~
python submit_to_hybrid.py /home/benutzer/samples --max-file-size 200 --environment-id 300

Verwenden Sie einen benutzerdefinierten Cache-Dateinamen:

root@kitploit:~
python submit_to_hybrid.py ./malware --cache-file my_cache.json

Beispielausgabe

root@kitploit:~
Scanne Ordner: C:\verdächtige_dateien

Reiche ein: C:\verdächtige_dateien\malware.exe (2.34 MB)
 -> Erfolg! Job-ID: 5f8a9c2d3e4f5a6b7c8d9e0f
Reiche ein: C:\verdächtige_dateien\document.pdf (0.12 MB)
 -> Erfolg! Job-ID: 6g9b0c1d2e3f4a5b6c7d8e9f
Überspringe bereits eingereicht: C:\verdächtige_dateien\malware.exe
Überspringe Symlink: C:\verdächtige_dateien\link_to_malware.exe

Fertig.
Gefundene Dateien:      42
Eingereichte Dateien:   35
Übersprungene Dateien:   6
Fehlgeschlagene Dateien: 1

Unterstützte Dateitypen

  • Windows ausführbare Dateien (PE): .exe, .scr, .pif, .dll, .com, .cpl
  • Installationsprogramme und Pakete: .msi
  • Windows-Skripte: .bat, .cmd, .ps1, .psd1, .psm1, .js, .vbs, .vbe, .wsf, .hta, .sct
  • Weitere Windows-Dateien: .lnk, .chm
  • Office-Dokumente: .doc, .docx, .ppt, .pps, .pptx, .ppsx, .xls, .xlsx, .rtf, .pub
  • Andere Dokumente: .pdf, .eml, .msg
  • Plattformübergreifende ausführbare Dateien/Skripte: .jar, .py, .pl
  • Mobil/Eingebettet: .apk (Android), .elf (Linux)
  • Web/Grafiken: .svg

Die offizielle Liste aller unterstützten Dateitypen finden Sie in den Hybrid Analysis FAQ.

So funktioniert es

  1. Rekursiver Durchlauf – Das Skript verwendet os.walk(), um jeden Unterordner zu durchlaufen.
  2. Sicherheitsprüfungen – Es überprüft, ob jede Datei in einen Pfad innerhalb des Scan-Roots aufgelöst wird (verhindert Path Traversal) und überspringt symbolische Links.
  3. Dateifilterung – Es prüft die Dateierweiterung, die Größe (0 Bytes oder größer als --max-file-size wird übersprungen) und ob die Datei bereits eingereicht wurde (SHA-256-Cache).
  4. Einreichung – Jede Datei wird an den Endpunkt https://hybrid-analysis.com/api/v2/submit/file hochgeladen, unter Verwendung einer persistenten requests Session mit Ihrem API-Key.
  5. Rate Limiting – Nach jeder Einreichung pausiert das Skript für 2 Sekunden. Bei einer HTTP-429-Antwort (Too Many Requests) wird der Fehler gezählt. Nach 3 aufeinanderfolgenden 429-Fehlern stoppt der Scan automatisch.
  6. Cache-Persistenz – Erfolgreich eingereichte Dateien werden in einer JSON-Cache-Datei in ~/.hybrid_analysis_submitter/ gespeichert, damit sie bei späteren Läufen nicht erneut eingereicht werden. Der Cache wird sortiert gespeichert, um die Lesbarkeit zu verbessern.

Rate Limiting und Kontingente

  • Kostenlose Hybrid-Analysis-Konten haben stündliche/tägliche Einreichungslimits.
  • Das Skript erkennt HTTP-429-Antworten und stoppt nach 3 solcher Fehler, um Endlosschleifen zu vermeiden.
  • Zwischen den Einreichungen wird eine Pause von 2 Sekunden eingelegt, um die API zu schonen.

Wichtige Hinweise

  • Der API-Key wird ausschließlich aus der .env-Datei gelesen – nicht hartcodieren.
  • Leere Dateien (0 Bytes) werden immer übersprungen.
  • Dateien, die größer als --max-file-size sind, werden übersprungen.
  • Es werden nur Dateien mit Erweiterungen aus ALLOWED_EXTENSIONS eingereicht.
  • Symbolische Links werden übersprungen, um Doppeleinreichungen und Pfadverwirrung zu vermeiden.
  • Path Traversal wird verhindert – das Skript überspringt jede Datei, die außerhalb des angegebenen Scan-Verzeichnisses aufgelöst wird.
  • Der Cache verhindert das erneute Einreichen identischer Dateien über mehrere Läufe hinweg und wird in Ihrem Benutzerverzeichnis (~/.hybrid_analysis_submitter/) gespeichert.
  • Das Skript verwendet ein Zeitlimit von 120 Sekunden für jede HTTP-Anfrage.
  • Cache-Dateien werden in einem dedizierten Verzeichnis gespeichert – nicht gemischt mit gescannten Inhalten.

Fehlerbehebung

ProblemWahrscheinliche Lösung
ERROR: HYBRID_API_KEY not foundErstellen Sie eine .env-Datei im selben Verzeichnis mit HYBRID_API_KEY=Ihr_API_Key_hier.
'folder_path' ist kein gültiges VerzeichnisGeben Sie den korrekten Pfad zu einem vorhandenen Ordner an.
Zugriff verweigert beim Lesen von DateienFühren Sie das Skript mit entsprechenden Leseberechtigungen aus.
Häufige 429-FehlerReduzieren Sie die Einreichungsrate (erhöhen Sie time.sleep(2) im Skript) oder aktualisieren Sie Ihren API-Plan.
Dateien werden unerwartet übersprungenÜberprüfen Sie, ob die Erweiterung in ALLOWED_EXTENSIONS enthalten ist. Sie können weitere Erweiterungen hinzufügen, indem Sie das Skript bearbeiten.
Doppeleinreichungen werden nicht übersprungenDie Cache-Datei fehlt möglicherweise oder ist beschädigt. Löschen Sie ~/.hybrid_analysis_submitter/submitted_cache.json, um neu zu beginnen, oder verwenden Sie das Argument --cache-file, um einen anderen Cache-Dateinamen zu verwenden.
Dateien außerhalb des Scan-Roots werden übersprungenDies ist aus Sicherheitsgründen beabsichtigt. Stellen Sie sicher, dass alle Zieldateien innerhalb des angegebenen Ordners liegen.

Lizenz

Dieses Skript wird wie besehen für Bildungs- und Sicherheitsanalysezwecke bereitgestellt. Verwenden Sie es verantwortungsbewusst und in Übereinstimmung mit den Nutzungsbedingungen von Hybrid Analysis.

Haftungsausschluss

Das Einreichen von Dateien in eine Drittanbieter-Sandbox kann potenziell sensible Inhalte offenlegen. Stellen Sie sicher, dass Sie das Recht haben, die Dateien zu teilen, bevor Sie sie hochladen.

Tool herunterladen