Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
IRFuzz — Escáner de archivos basado en YARA que monitorea directorios, detecta malware en archivos de documentos y genera resultados CSV para integración con SIEM. | Kitploit
Herramientas/GitHubGitHub/oxiqa/irfuzz
Escáneres de VulnerabilidadesAnálisis de Malware
GitHuboxiqa/irfuzz

IRFuzz

Escáner de archivos basado en YARA que monitorea directorios, detecta malware en archivos de documentos y genera resultados CSV para integración con SIEM.

Ver Repositorio
2595hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

IRFuzz - Escáner simple con reglas Yara

IRFuzz es un escáner simple con reglas Yara para archivos de documentos o cualquier archivo.

Instalación

1. Requisitos previos

Linux o OS X

  • Yara: simplemente use el código fuente de la última versión, compílelo e instálelo (o instálelo mediante pip install yara-python)
  • Yara Rules - Puede descargar reglas Yara desde aquí o importar su propio conjunto de reglas personalizado.
  • Dependencias de Python

Las dependencias se gestionan con pipenv. Para comenzar, instale las dependencias y active el entorno virtual con los siguientes comandos:

$ pipenv install

$ pipenv shell

Ejecutando IRFuzz - Watchd

alt text

Ejecutando IRFuzz

$ python -m watchd.watch ~/tools/IR/ -y rules/maldocs --csv csvfile.csv

Características compatibles

  • Escanea archivos nuevos con inotify
  • Polling si inotify no es compatible
  • Se admiten extensiones personalizadas
  • El modo de eliminación eliminará el archivo coincidente
  • Escaneo recursivo de directorios
  • Lista las funciones Yara coincidentes con yarastrings y ctime
  • Resultados CSV para Filebeat

Extensiones personalizadas

$ python -m watchd.watch ~/tools/IR/ -y rules/maldocs --csv csvfile.csv --extensions .zip,.rar

Alerta de coincidencia de regla Yara

Genere un token desde https://irfuzz.com/tokens

$ python -m watchd.watch ~/tools/IR/ -y rules/maldocs --csv csvfile.csv --extensions .php --token tokenhere

Configure alertas desde el sitio web a Telegram o su correo electrónico.

Eliminar archivo coincidente

$ python -m watchd.watch ~/tools/IR/ -y rules/maldocs --csv csvfile.csv --delete

Polling (inotify no compatible)

$ python -m watchd.watch ~/tools/IR/ -y rules/maldocs --csv csvfile.csv --polling

Agrega la opción --poll para forzar el uso del mecanismo de polling para detectar cambios en el directorio de datos. El polling es más lento que el mecanismo subyacente del sistema operativo para detectar cambios, pero es necesario con ciertos sistemas de archivos como montajes SMB.

Extensiones predeterminadas si no se mencionan extensiones.

Formatos de archivo compatibles de Microsoft Office Word

.doc .docm .docx .docx .dot .dotm .dotx .odt

Formatos de archivo compatibles de Microsoft Office Excel

.ods .xla .xlam .xls .xls .xlsb .xlsm .xlsx .xlsx .xlt .xltm .xltx .xlw

Formatos de archivo compatibles de Microsoft Office PowerPoint

.pot .potm .potx .ppa .ppam .pps .ppsm .ppsx .ppt .pptm .pptx .pptx .pptx

zipdump.py

IRFuzz utiliza zipdump.py para el análisis de archivos zip.

Descargar herramienta