Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LitterBox — Un sandbox autoalojado para que los red teams prueben payloads contra la detección moderna antes del despliegue. La integración con MCP permite que un agente LLM dirija el análisis de principio a fin. | Kitploit
Herramientas/GitHubGitHub/blacksnufkin/litterbox
Análisis EstáticoAnálisis Dinámico (Sandboxing)Análisis de MalwarePruebas de PenetraciónRed TeamingDesarrollo de PayloadsSeguridad de IA
GitHubblacksnufkin/litterbox

LitterBox

Un sandbox autoalojado para que los red teams prueben payloads contra la detección moderna antes del despliegue. La integración con MCP permite que un agente LLM dirija el análisis de principio a fin.

Ver Repositorio
1.5k1685hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

LitterBox

Logotipo de LitterBox

Python Windows Linux Docker MCP Ask DeepWiki GitHub Stars

Un sandbox autoalojado para el análisis de payloads dirigido a red teams. Sube una muestra, ejecuta análisis estático / dinámico / EDR sobre ella, obtén una puntuación de detección y un desglose de los indicadores que la activan: decide si el payload está listo para producción antes de que salga del laboratorio.

LitterBox también puede enviar payloads a una VM Windows independiente instrumentada con EDR (Elastic Defend o Fibratus) y recuperar las alertas de detección correlacionadas en la página de resultados.

Aunque está diseñado principalmente para red teams, LitterBox es igualmente útil para blue teams que utilizan las mismas herramientas en sus flujos de trabajo de análisis de malware.

Documentación

La documentación para operadores y desarrolladores se encuentra en la Wiki de LitterBox.

TemaPágina de la wiki
Cómo encaja todoApplication Architecture
Ejecutar análisis estático + todos los EDR accesibles en paraleloAll in One Pipeline
Enviar payloads a una VM EDR realEDR Integration → Elastic Defend / Fibratus
Agente Whiskers (instalación, endpoints, compilación)Whiskers Agent
Todos los endpoints HTTPHTTP API Reference
CLI / librería Python / MCP para LLMsGrumpyCats CLI · GrumpyCats Library · LitterBoxMCP
Qué alimenta la puntuación de detecciónDetection Score Explained
Configurar escáneres / rutas / timeoutsConfiguration Reference
Añadir reglas YARA personalizadas / escáneresYARA Rules Management · New Scanner

Instalación

Windows

root@kitploit:~
git clone https://github.com/BlackSnufkin/LitterBox.git
cd LitterBox
python -m venv venv
.\venv\Scripts\Activate.ps1
pip install -r requirements.txt
python litterbox.py            # add --debug for verbose logging

Abre http://127.0.0.1:1337. Requiere Python 3.11+ y un shell de administrador.

Linux (Docker)

root@kitploit:~
git clone https://github.com/BlackSnufkin/LitterBox.git
cd LitterBox/Docker
chmod +x setup.sh
./setup.sh

El script de configuración aprovisiona un contenedor de Windows 10 con KVM y ejecuta LitterBox en su interior. La compilación inicial tarda aproximadamente 1 hora.

  • Monitor de instalación: http://localhost:8006
  • RDP: localhost:3389 (credenciales en el archivo de docker compose)
  • Interfaz de LitterBox: http://127.0.0.1:1337 una vez completada la configuración

Configuración de EDR (opcional)

Coloca uno o más YAML de perfil en Config/edr_profiles/ y la página de subida los detectará al arrancar. Guías completas en la wiki: Whiskers Agent → Elastic Defend Setup o Fibratus Setup.

Escáneres

Binarios incluidos en Scanners/. Las versiones y las fechas de última actualización se registran aquí para que los operadores puedan ver de un vistazo si un escáner está actualizado.

EscánerVersiónÚltima actualizaciónFuente
PE-Sieve0.4.1.2 (f1dc39d)2026-05-02hasherezade/pe-sieve
Hollows-Hunter0.4.1.2 (e271f7e)2026-04-18hasherezade/hollows_hunter
Moneta5b653952024-03-16forrest-orr/moneta
Patriot—2024-12-29joe-desimone/patriot
Hunt-Sleeping-Beacons84dd3a92026-01-25thefLink/Hunt-Sleeping-Beacons
RedEdr3bd6b97 (compilación solo EXE)2026-05-03dobin/RedEdr
YARA (motor yara64.exe)—2024-12-29VirusTotal/yara
Reglas YARA de Elastic (Scanners/Yara/rules/elastic-yara/)d131ea82026-04-30elastic/protections-artifacts
YARA-Forge Extended (Scanners/Yara/rules/YARAForge/)0.9.1 (release 20260503)2026-05-03YARAHQ/yara-forge
CheckPlz—2024-12-29BlackSnufkin/CheckPlz
Stringnalyzer—2025-01-27BlackSnufkin/Rusty-Playground
HolyGrail—2025-08-18BlackSnufkin/HolyGrail

Formato de versión: <release-version> o <release-version> (release) cuando el binario se obtiene de un release upstream; <release-version> (\`)o solo``` cuando se compila desde el código fuente. La fecha de última actualización es la fecha del commit / release upstream, no la de compilación local.

Cuando actualices un escáner: reemplaza el binario en su directorio Scanners/<Name>/ y actualiza la fila correspondiente (versión + fecha).

Contribuciones

Consulta CONTRIBUTING.md. Trabaja en ramas de características en forks personales.

Soporte 🍺

Stars

Aviso de seguridad

  • Solo para uso en desarrollo. Esta plataforma está diseñada para entornos de pruebas. El despliegue en producción conlleva riesgos de seguridad significativos.
  • Aislamiento requerido. Ejecutar únicamente en VMs aisladas o entornos de pruebas dedicados.
  • Sin garantía. Se proporciona sin garantías; úsala bajo tu propio riesgo.
  • Cumplimiento legal. Los usuarios son responsables de garantizar que su uso cumpla con las leyes aplicables.

Agradecimientos

LitterBox se apoya en el trabajo de estos proyectos y sus autores:

HerramientaAutor
YARA rules · Elastic DefendElastic Security
PE-Sieve · Hollows-Hunterhasherezade
MonetaForrest Orr
Patriotjoe-desimone
Hunt-Sleeping-BeaconsthefLink
RedEdrdobin
Fibratusrabbitstack
ThreatCheck (base para CheckPlz)rasta-mouse
MalAPI base de datos de referenciamr.d0x

Interfaz

Demostración de LitterBox

Descargar herramienta