Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zeek-asyncrat-detector — Un detector de malware AsyncRAT basado en Zeek. | Kitploit
Herramientas/GitHubGitHub/corelight/zeek-asyncrat-detector
Seguridad de RedesAnálisis de MalwareComando y ControlDetección de IntrusionesTroyano de Acceso RemotoDetección de Anomalías
GitHubcorelight/zeek-asyncrat-detector

zeek-asyncrat-detector

Un detector de malware AsyncRAT basado en Zeek.

Ver Repositorio
3hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Un detector de malware AsyncRAT basado en Zeek

El malware a menudo oculta las comunicaciones con su servidor de comando y control (C2) a través de HTTPS. El cifrado en HTTPS normalmente oculta el compromiso el tiempo suficiente para que el malware logre su objetivo. Esto hace que la detección de malware que utiliza HTTPS sea un desafío, pero de vez en cuando, tienes un golpe de suerte, como en este caso con AsyncRAT, una herramienta de acceso remoto de Windows que se ha implementado durante el último año para atacar organizaciones que gestionan infraestructura crítica en los Estados Unidos.

Ejemplo de salida de Notice.log

root@kitploit:~
#separator \x09
#set_separator	,
#empty_field	(empty)
#unset_field	-
#path	notice
#open	2024-03-12-13-19-10
#fields	ts	uid	id.orig_h	id.orig_p	id.resp_h	id.resp_p	fuid	file_mime_type	file_desc	proto	note	msg	sub	src	dst	p	n	peer_descr	actions	email_dest	suppress_for	remote_location.country_code	remote_location.region	remote_location.city	remote_location.latitude	remote_location.longitude
#types	time	string	addr	port	addr	port	string	string	string	enum	enum	string	string	addr	addr	port	count	string	set[enum]	set[string]	interval	string	string	string	double	double
1709051041.876652	CLNN1k2QMum1aexUK7	192.168.100.124	49207	181.131.218.39	4041	-	-	-	tcp	AsyncRAT::C2_Traffic_Observed	Potential AsyncRAT C2 discovered via a default SSL certificate.	Cert Fingerprints: [ce772ec37d88351f43e6350c6c2b9777c9a7855f2a55184fba784e5e7df9e3eb] Issuer: CN=AsyncRAT Server	192.168.100.124	181.131.218.39	4041	-	-	Notice::ACTION_LOG	(empty)	3600.000000	-	-	-	-	-
#close	2024-03-12-13-19-10

Reglas de Suricata

Puedes encontrar las reglas de Suricata en el directorio "suri".

Fuentes de PCAP

  • AsyncRAT
    • https://app.any.run/tasks/cd010953-5faf-4054-86be-58c020c3a532/
  • DcRat por qwqdanchun
    • https://app.any.run/tasks/30a385ed-171e-4f15-ac3f-08c96be7bfd1/
    • https://github.com/qwqdanchun/DcRat/blob/30ca53b068b4ab7a2542835f7456abd26e1a0ed4/Server/Helper/CreateCertificate.cs#L32
  • SXN Server
    • https://app.any.run/tasks/9596cf60-0da6-47a7-a375-1f25ae32d843/
Descargar herramienta