Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Neton — Herramienta basada en agentes que recopila datos del sistema operativo, hardware, archivos y hooks de sandboxes conectadas a internet mediante exfiltración HTTPS, ayudando a la mejora de artefactos del Red Team y a la investigación de evasión de sandboxes. | Kitploit
Herramientas/GitHubGitHub/aetsu/neton
Recopilación de InformaciónAnálisis de MalwareAprendizaje y EducaciónRed Teaming
GitHubaetsu/neton

Neton

Herramienta basada en agentes que recopila datos del sistema operativo, hardware, archivos y hooks de sandboxes conectadas a internet mediante exfiltración HTTPS, ayudando a la mejora de artefactos del Red Team y a la investigación de evasión de sandboxes.

Ver Repositorio
10094hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Neton - Una herramienta de recopilación de información de sandboxes


Neton es una herramienta para obtener información de sandboxes conectadas a Internet. Está compuesto por un agente y una interfaz web que muestra la información recopilada.
El agente Neton obtiene información de los sistemas en los que se ejecuta y la exfiltra mediante HTTPS al servidor web.

Alguna de la información que recopila:

  • Información del sistema operativo y hardware
  • Encontrar archivos en unidades montadas
  • Listar controladores de Microsoft sin firmar
  • Ejecutar SharpEDRChecker
  • Ejecutar Pafish
  • Ejecutar Al-Khaser
  • Detectar hooks
  • Tomar capturas de pantalla del escritorio

Toda esta información se puede utilizar para mejorar los artefactos del Red Team o para aprender cómo funcionan las sandboxes y mejorarlas.

Imágenes

Despliegue

NetonWeb

  1. Instalar (con virtualenv):
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt
  1. Configurar la base de datos:
root@kitploit:~
python3 manage.py migrate
python3 manage.py makemigrations core
python3 manage.py migrate core
  • Crear usuario:
root@kitploit:~
python3 manage.py createsuperuser

Lanzar (prueba)

root@kitploit:~
python3 manage.py runserver

Lanzar (producción)

  • Generar los certificados y almacenarlos en la carpeta certs:
root@kitploit:~
openssl req -newkey rsa:2048 -new -nodes -x509 -days 3650 -keyout server.key -out server.crt

Lanzar gunicorn:

root@kitploit:~
./launch_prod.sh

Agente

Compilar la solución con Visual Studio. La configuración del agente se puede realizar desde la clase Program.cs.

  • Variable url: URL donde se exfiltrará la información (de NetonWeb).
  • Variable sandboxId: Identificador de la sandbox donde se suben las muestras.
  • Variable wave: Forma de organizar los diferentes momentos en que se envían las muestras.

Datos de muestra

En la carpeta sample data hay una base de datos sqlite con varias muestras recopiladas de los siguientes servicios:

  • Virustotal
  • Tria.ge
  • Metadefender
  • Hybrid Analysis
  • Any.run
  • Intezer Analyze
  • Pikker
  • AlienVault OTX
  • Threat.Zone

Para acceder a la información de las muestras, copie el archivo sqlite a la carpeta NetonWeb y ejecute la aplicación.

Credenciales:

  • Usuario: raccoon
  • Contraseña: jAmb.Abj3.j11pmMa

Información adicional

  • Diapositivas (ES): https://github.com/Aetsu/Presentaciones/blob/master/Sandbox%20fingerprinting%20-%20Evadiendo%20entornos%20de%20analisis.pdf
  • Video (ES): https://www.youtube.com/watch?v=AyVgIttiUpQ
  • Video (EN): https://www.youtube.com/watch?v=KzwEddl80OQ

Créditos

  • SharpEDRChecker: https://github.com/PwnDexter/SharpEDRChecker
  • Pafish: https://github.com/a0rtega/pafish
  • Al-Khaser: https://github.com/LordNoteworthy/al-khaser
  • OffensiveCSharp -> HookDetector: https://github.com/matterpreter/OffensiveCSharp/tree/master/HookDetector
  • OffensiveCSharp -> DriverQuery: https://github.com/matterpreter/OffensiveCSharp/tree/master/DriverQuery
Descargar herramienta