Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
karton — Marco de procesamiento distribuido de malware basado en Python, Redis y S3. | Kitploit
Herramientas/GitHubGitHub/cert-polska/karton
Análisis Dinámico (Sandboxing)Análisis de MalwareUtilidades y Frameworks
GitHubcert-polska/karton

karton

Marco de procesamiento distribuido de malware basado en Python, Redis y S3.

Ver RepositorioSitio web
476522hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Karton

Marco de procesamiento de malware distribuido basado en Python, Redis y S3.

La idea

Karton es un marco robusto para crear backends de análisis de malware flexibles y ligeros. Se puede usar para conectar sistemas de análisis de malware* en un pipeline robusto con muy poco esfuerzo.

Llevamos mucho tiempo en el negocio de la automatización. Nos enfrentamos a cada vez más amenazas, y tenemos que automatizar todo para seguir el ritmo de los incidentes. Debido a esto, a menudo terminamos con muchos scripts unidos con cinta de pato aislante y WD-40. Estos scripts son escritos por analistas en el fragor del momento, frágiles y feos, pero funcionan, y producen inteligencia que debe ser almacenada, procesada más a fondo, enviada a otros sistemas o compartida con otras organizaciones.

Necesitábamos una forma de tomar nuestros scripts PoC e insertarlos fácilmente en nuestro pipeline de análisis. También queríamos monitorear su ejecución, centralizar el registro, mejorar la robustez, reducir la inercia de desarrollo... Para este mismo propósito, creamos Karton.

* aunque Karton fue diseñado pensando en el análisis de malware, funciona muy bien en cualquier proyecto orientado a microservicios.

Instalación

La instalación es tan sencilla como un solo comando pip install:

root@kitploit:~
pip3 install karton-core

Para configurar todo el entorno backend también necesitarás almacenamiento compatible con S3 y Redis, consulta la para más detalles.

Descargar herramienta
documentación

Ejemplo de uso

Para usar karton debes proporcionar una clase que herede de Karton.

root@kitploit:~
from karton.core import Karton, Task, Resource

class GenericUnpacker(Karton):
    """
    Performs sample unpacking
    """
    identity = "karton.generic-unpacker"
    filters = [
        {
            "type": "sample",
            "kind": "runnable",
            "platform": "win32"
        }
    ]

    def process(self, task: Task) -> None:
        # Get sample object
        packed_sample = task.get_resource('sample')
        # Log with self.log
        self.log.info(f"Hi {packed_sample.name}, let me analyze you!")
        ...
        # Send our results for further processing or reporting
        task = Task(
            {
               "type": "sample",
               "kind": "raw"
            }, payload = {
               "parent": packed_sample,
               "sample": Resource(filename, unpacked)
            })
        self.send_task(task)

if __name__ == "__main__":
    GenericUnpacker.main()

Línea de comandos

Este paquete también proporciona una utilidad de línea de comandos llamada "karton". Puedes usarla para tareas simples de gestión (pero no está diseñada como una herramienta de gestión completa).

root@kitploit:~
$ karton configure  # create a new configuration file

$ karton list -s  # list current binds
karton name                                        version    karton
------------------------------------------------------------------------
karton.yaramatcher                                 1.2.0      5.3.0
karton.autoit-ripper                               1.2.1      5.3.3
karton.mwdb-reporter                               1.3.0      5.3.2

$ karton logs  # start streaming all system logs

$ karton delete karton.something  # remove unused bind (will be GCed by system during the next operation)

Sistemas Karton

Algunos sistemas Karton son universales y útiles para todos. Decidimos compartirlos con la comunidad.

karton

Este repositorio. Contiene el servicio karton.system - servicio principal, responsable de despachar tareas dentro del sistema. También contiene el módulo karton.core, que se utiliza como biblioteca por otros sistemas.

karton-dashboard

Un pequeño panel de Flask para la gestión y monitoreo de tareas y colas.

karton-classifier

El 'enrutador'. Reconoce muestras/archivos y produce varios tipos de tareas dependiendo del formato del archivo. Gracias a esto, otros sistemas pueden escuchar solo tareas con un formato específico (por ejemplo, solo archivos zip).

karton-archive-extractor

Descompresor de archivos genérico. Los archivos subidos al sistema se extraerán y cada archivo se procesará individualmente.

karton-config-extractor

Extractor de malware. Utiliza reglas Yara y módulos Python para extraer configuración estática de muestras de malware y análisis. Es una caña de pescar, no un pez - no compartimos los módulos en sí. ¡Pero es fácil escribir los tuyos!

karton-mwdb-reporter

Una parte muy importante del pipeline. El reportero envía todos los archivos, etiquetas, comentarios y otra inteligencia producida durante el análisis a MWDB. Si aún no usas MWDB o prefieres otros backends, es fácil escribir tu propio reportero.

karton-yaramatcher

Ejecuta automáticamente reglas Yara en todos los archivos del pipeline, y etiqueta las muestras adecuadamente. Reglas no incluidas ;).

karton-asciimagic

Sistema Karton que decodifica archivos codificados con métodos comunes, como hex, base64, etc. (No creerías lo común que es).

karton-autoit-ripper

Un pequeño envoltorio alrededor de AutoIt-Ripper que extrae scripts y recursos AutoIt incrustados de ejecutables AutoIt compilados.

DRAKVUF Sandbox

Sistema automatizado de análisis de malware en caja negra con el motor DRAKVUF bajo el capó, que no requiere un agente en el SO invitado.


Así es como estos sistemas se pueden usar para formar un pipeline básico de análisis de malware:

Proyectos comunitarios que incorporan el marco Karton

c3rb3ru5d3d53c/karton-unpacker

Un servicio modular del marco Karton que desempaqueta empaquetadores comunes como UPX y otros usando el marco Qiling.

c3rb3ru5d3d53c/mwcfg / c3rb3ru5d3d53c/mwcfg-modules

Una utilidad modular rica en funciones para la extracción de configuración de malware para MalDuck

raw-data/karton-die-classifier

Clasificador Detect-It-Easy para el marco Karton

raw-data/karton-retdec-unpacker

Módulo desempaquetador de RetDec para el marco Karton

W3ndige/aurora / W3ndige/karton-similarity

Plataforma de similitud de malware pensada en la modularidad.

splintersfury/driver_analyzer

Un pipeline escalable de análisis de vulnerabilidades de controladores de Windows.

Cofinanciado por el Mecanismo Conectar Europa de la Unión Europea