Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nextronsystems/ransomware-simulator
Herramientas DefensivasAnálisis de MalwarePruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubnextronsystems/ransomware-simulator

ransomware-simulator

Herramienta segura de simulación de ransomware para probar la detección de antivirus. Simula el staging de macros, la eliminación de copias de sombra de volumen, el cifrado de documentos y la colocación de notas sin dañar archivos reales.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
485584hace 4 añosRevisado por Kitploit
Compartir

QuickBuck - Simulador de Ransomware

root@kitploit:~
  ____         _       __    ___              __
 / __ \ __ __ (_)____ / /__ / _ ) __ __ ____ / /__
/ /_/ // // // // __//  '_// _  |/ // // __//  '_/
\___\_\\_,_//_/ \__//_/\_\/____/ \_,_/ \__//_/\_\ 

Nextron Systems GmbH

El objetivo de este repositorio es proporcionar una forma simple e inofensiva de verificar la protección de tu antivirus contra ransomware.

Esta herramienta simula el comportamiento típico de un ransomware, como:

  • Preparación desde una macro de un documento de Word
  • Eliminación de copias de sombra de volumen
  • Cifrado de documentos (incrustados y generados por el simulador en una nueva carpeta)
  • Colocación de una nota de ransomware en el escritorio del usuario

El simulador de ransomware no realiza ninguna acción que cifre realmente archivos preexistentes en el dispositivo, ni elimina copias de sombra de volumen. Sin embargo, cualquier producto antivirus que busque este comportamiento debería seguir activándose.

Cada paso, como se enumera arriba, también se puede deshabilitar mediante una bandera de línea de comandos. Esto permite verificar las respuestas a pasos posteriores, incluso si un antivirus ya detecta los pasos anteriores.

Usage

root@kitploit:~
Ransomware Simulator

Usage:
ransomware-simulator [command]

Examples:
ransomware-simulator run

Available Commands:
help        Help about any command
run         Run ransomware simulator

Flags:
-h, --help   help for ransomware-simulator

Use "ransomware-simulator [command] --help" for more information about a command.

Run command:

root@kitploit:~
Run Ransomware Simulator

Usage:
ransomware-simulator run [flags]

Flags:
    --dir string                     Directory where files that will be encrypted should be staged (default "./encrypted-files")
    --disable-file-encryption        Don't simulate document encryption
    --disable-macro-simulation       Don't simulate start from a macro by building the following process chain: winword.exe -> cmd.exe -> ransomware-simulator.exe
    --disable-note-drop              Don't drop pseudo ransomware note
    --disable-shadow-copy-deletion   Don't simulate volume shadow copy deletion
-h, --help                           help for run
    --note-location string           Ransomware note location (default "C:\\Users\\neo\\Desktop\\ransomware-simulator-note.txt")

Capturas de pantalla

Ejecución y Árbol de Procesos

Descargar herramienta