Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
magnet — Kit de telemetría y simulación para el equipo púrpura. | Kitploit
Herramientas/GitHubGitHub/r3drun3/magnet
ReconocimientoRecopilación de InformaciónPruebas de PenetraciónRed TeamingAtaque Adversario
GitHubr3drun3/magnet

magnet

Kit de telemetría y simulación para el equipo púrpura.

Ver Repositorio
1139hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Magnet

Release Latest Release
License: Unlicense Purple Team Badge

Magnet Logo

Dibuja las Señales, Detecta las Amenazas.

Abstract

Magnet es un conjunto de herramientas de telemetría y simulación para Purple Team.
Propósito: generador modular y multiplataforma (eventualmente) de telemetría y actividad maliciosa.

¿Por qué el nombre?
¡Porque atrae a analistas de SOC y reglas de detección! 😜

Como caso de uso secundario, Magnet también puede usarse como señuelo durante compromisos de red team, para generar ruido de falsos positivos y distraer a los defensores 😈
Desde un punto de vista arquitectónico, Magnet es modular, permitiéndote crear tantos módulos como quieras y modificar los existentes sin afectar necesariamente a los demás.

[!CAUTION]
El proyecto aún se encuentra en sus primeras etapas de desarrollo y puede contener errores: ¡las contribuciones son muy bienvenidas!
La herramienta es más adecuada para pruebas de demostración/detección sobre la marcha y no reemplaza ejercicios completos de purple team realizados por red teamers experimentados.

Vale, pero ¿por qué?

¿Qué mejor manera de evaluar la utilidad de esta herramienta que examinando directamente uno de sus módulos?
Considere, por ejemplo, la acción Ransomware Simulation for Windows:
Genera miles de archivos y los cifra, intenta eliminar copias de sombra con marcas de tiempo antiguas y finalmente coloca una nota de rescate en el escritorio.
Este módulo demuestra su valor para probar reglas de detección y análisis de comportamiento diseñados específicamente para identificar actividad de ransomware.

Inicio rápido

Descargue la versión que necesite desde github, por ejemplo:

root@kitploit:~
curl -L -o magnet.zip https://github.com/R3DRUN3/magnet/releases/download/v0.10.0/magnet-v0.10.0-windows-x86_64.zip

Extraiga el archivo y ¡ya está listo para usar!

O compile localmente:

Para Windows:

root@kitploit:~
cargo build --target x86_64-pc-windows-msvc --release

Para Linux (próximamente):

root@kitploit:~
cargo build --target x86_64-unknown-linux-gnu --release

Cada binario solo incluye los módulos para esa plataforma.

[!WARNING]
La primera compilación tomará algunos minutos.

Hasta ahora, esta herramienta ha sido probada en los siguientes sistemas operativos:

  • Windows 11 Pro Education 10.0.22631 22631

Módulos

Los módulos de Magnet están mapeados al marco MITRE ATT&CK.

listar módulos

root@kitploit:~
magnet list

Ejecutar todos los módulos de Windows:

root@kitploit:~
magnet run windows all

Ejecutar algunos de los módulos de Windows:

root@kitploit:~
magnet run windows discovery_sim ransomware_sim high_cpu_miner_sim

[!CAUTION]
Algunos módulos requieren privilegios de administrador para ejecutarse.
Magnet prioriza módulos no intrusivos que solo buscan simular actividad sospechosa o maliciosa, pero los EDR aún pueden detectar algunos módulos:
¡¡ÚSELO CON PRECAUCIÓN Y EJECÚTELO SOLO EN SISTEMAS AUTORIZADOS!!

[!TIP] Para agregar un módulo/acción, siga estas instrucciones:

  • escriba el módulo dentro de la carpeta del sistema operativo padre; por ejemplo, aquí están todos los de Windows.
  • añada el módulo en mod.rs.
  • registre el ejecutor en main.rs.
    Para una integración sin problemas, asegúrese de que los nuevos módulos sigan las firmas y contratos de los existentes

Registros de actividad

Para cada ejecución, Magnet escribe registros de actividad detallados (en varios formatos) en una ruta fija, por ejemplo, en Windows:
%USERPROFILE%\Documents\MagnetTelemetry.
También pueden crearse artefactos de actividad en ese directorio o en otras ubicaciones, según el módulo:
Por ejemplo, en la simulación de ransomware, los archivos cifrados se almacenan en la carpeta MagnetTelemetry, mientras que la nota de rescate se coloca en el Escritorio del usuario.

Pruebas

Algunos módulos ya implementan pruebas unitarias, por ejemplo:

root@kitploit:~
cargo test --test ransom_note_test

ransom_note_test

Video Demo

https://github.com/user-attachments/assets/3d9aa7a9-6a22-4e4b-86cd-f1761756b241

Pendientes

  • Añadir otros módulos de Windows
  • Añadir módulos de Linux
Descargar herramienta