Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ThreatHunting — Busca posibles descargas de malware y llamadas sospechosas a dominios mediante los LOLBins comunes de Windows, utilizando reglas YARA y módulos de telemetría de Nexthink. | Kitploit
Herramientas/GitHubGitHub/gossithedog/threathunting
Herramientas DefensivasAnálisis de MalwareDetección de IntrusionesRespuesta a IncidentesAnálisis de Registros
GitHubgossithedog/threathunting

ThreatHunting

Busca posibles descargas de malware y llamadas sospechosas a dominios mediante los LOLBins comunes de Windows, utilizando reglas YARA y módulos de telemetría de Nexthink.

Ver Repositorio
61957hace 7 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ThreatHunting

Estoy publicando herramientas GPL v3 para la caza de amenazas en tus organizaciones.

Módulos de Nexthink

Threat hunting - Potential malware downloads v1.0.xml

Este es un informe que muestra todas las llamadas a dominios de Internet realizadas mediante técnicas comunes de documentos maliciosos. La mayoría del malware de endpoint (como macros, exploits de Office, etc.) utiliza el mismo conjunto de métodos para descargar sus cargas útiles.

Los métodos monitorizados actualmente incluyen:

  • rundll32
  • mshta
  • PowerShell
  • wscript/cscript
  • wmic
  • llamadas remotas sct
  • InfDefaultInstall (llamadas remotas Inf)
  • certutil

El informe mostrará los dominios. Puedes cambiar el informe para que muestre usuarios o ejecutables si lo deseas, o investigar cada dominio.

En cuanto a falsos positivos, muy probablemente querrás añadir una regla para filtrar el tráfico destinado a tus rangos de IP internos, o poner en la lista blanca los dominios dentro de tu entorno. Por ejemplo, al añadir una impresora, esta llamará a rundll32 y accederá a la impresora por tráfico web, lo que se activa en el informe; simplemente ponla en la lista blanca.

Descargar herramienta