Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
yaml2yara — Generar reglas YARA masivas a partir de entrada YAML | Kitploit
Herramientas/GitHubGitHub/nccgroup/yaml2yara
Análisis EstáticoAnálisis de MalwareForensia DigitalUtilidades y FrameworksInteligencia de AmenazasDetección de IntrusionesRespuesta a Incidentes
GitHubnccgroup/yaml2yara

yaml2yara

Generar reglas YARA masivas a partir de entrada YAML

Ver Repositorio
2256hace 6 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Introducción

Publicado como código abierto por NCC Group Plc - http://www.nccgroup.com/

Desarrollado por David Cannings (@edeca) [email protected]

http://www.github.com/nccgroup/yaml2yara

Este proyecto se publica bajo la licencia AGPL. Consulte LICENSE para obtener más información.

Descripción general

Este repositorio contiene un script que creará reglas de detección personalizadas a partir de entrada YAML.

Se utiliza para generar automáticamente la misma regla para múltiples piezas de datos de entrada, por ejemplo:

  • Reglas para detectar certificados de firma de código robados.
  • Reglas para detectar componentes OLE vulnerables conocidos en documentos de exploits.
  • Reglas para detectar recursos maliciosos conocidos (iconos, diálogos, etc.).

Esto desacopla la lógica de la regla y los datos a comparar, lo que significa que las reglas masivas pueden actualizarse fácilmente para optimizarlas o aprovechar nuevas características de YARA.

Fue diseñado inicialmente para generar reglas Yara. Sin embargo, esto podría ampliarse fácilmente a cualquier otro formato (MAEC, reglas Suricata) con nuevas plantillas.

Objetivos

Los objetivos son:

  • Almacenar datos útiles en un formato legible por humanos.
  • Generar reglas sin complicaciones.
  • Producir una salida que pueda introducirse en su herramienta favorita de gestión de código fuente (Git, Mercurial, etc.).

Dependencias

Todas las dependencias requeridas pueden instalarse usando pip:

root@kitploit:~
 pip install -r Requirements.txt
Descargar herramienta

Uso

Se incluyen algunos archivos de datos de muestra y plantillas en el repositorio. Ejemplo de uso:

root@kitploit:~
./generate.py --template authenticode --input sample_data/authenticode/stolen_certs.yaml
./generate.py --template office_exploits --input sample_data/office_exploits/ole.yaml
./generate.py --template resources --input sample_data/resources/malware.yaml

La salida también puede modificarse con --tag, que añadirá etiquetas de regla a cada regla generada:

root@kitploit:~
./generate.py --template authenticode --tag authenticode --input sample_data/authenticode/stolen_certs.yaml

También está disponible una opción --prefix, que nombrará todas las reglas:

root@kitploit:~
./generate.py --template office_exploits --prefix exploit --input sample_data/office_exploits/ole.yaml

Hay ayuda disponible, consulte ./generate.py --help.