Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EDRaser — Elimine de forma remota registros de acceso, registros de eventos de Windows, bases de datos y archivos en máquinas objetivo utilizando escaneo automatizado o selección manual de ataques para la limpieza posterior a la explotación. | Kitploit
Herramientas/GitHubGitHub/safebreach-labs/edraser
Post-ExplotaciónSeguridad de Bases de Datos
GitHubsafebreach-labs/edraser

EDRaser

Elimine de forma remota registros de acceso, registros de eventos de Windows, bases de datos y archivos en máquinas objetivo utilizando escaneo automatizado o selección manual de ataques para la limpieza posterior a la explotación.

Ver Repositorio
375524hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

EDRaser

Guía de uso

EDRaser es una herramienta poderosa para eliminar de forma remota registros de acceso, registros de eventos de Windows, bases de datos y otros archivos en máquinas remotas. Ofrece dos modos de operación: automatizado y manual.

Modo Automatizado

En el modo automatizado, EDRaser escanea la clase C de un espacio de direcciones IP dado en busca de sistemas vulnerables y los ataca automáticamente. Los ataques en modo automático son:

  • Eliminación remota de registros del servidor web.
  • Eliminación de SysLog (en Linux).
  • Eliminación local de registros de eventos de aplicaciones de Windows.
  • Eliminación remota de registros de eventos de Windows.
  • Eliminación de VMX + VMDK

Para usar EDRaser en modo automatizado, siga estos pasos:

root@kitploit:~
python edraser.py --auto

Modo Manual

En el modo manual, puede seleccionar ataques específicos para lanzar contra un sistema objetivo, lo que le brinda un mayor control. Tenga en cuenta que algunos ataques, como la eliminación de VMX, son solo para máquinas locales.

Para usar EDRaser en modo manual, puede usar la siguiente sintaxis:

root@kitploit:~
python edraser.py --ip <ip_addr> --attack <attack_name> [--sigfile <signature file>]

Argumentos:

  • --ip: escanea direcciones IP en el rango especificado y ataca sistemas vulnerables (predeterminado: localhost).
  • --sigfile: usa la base de datos de firmas cifrada especificada (predeterminado: signatures.db).
  • --attack: ataque a ejecutar. Los siguientes ataques están disponibles: ['vmx', 'vmdk', 'windows_security_event_log_remote', 'windows_application_event_log_local', 'syslog', 'access_logs', 'remote_db', 'local_db', 'remote_db_webserver']

Argumentos opcionales:

  • port: puerto de la máquina remota
  • db_username: el nombre de usuario de la base de datos remota.
  • db_password: la contraseña de la base de datos remota.
  • db_type: tipo de base de datos, EDRaser soporta mysql, sqlite. (# Nota: para sqlite no se necesita nombre de usuario\contraseña)
  • db_name: el nombre de la base de datos remota a la que conectarse
  • table_name: el nombre de la tabla remota a la que conectarse
  • rpc_tools: ruta a las herramientas rpc_tools de VMware

Ejemplo:

root@kitploit:~
python edraser.py --attack windows_event_log --ip 192.168.1.133 

python EDRaser.py -attack remote_db -db_type mysql -db_username test_user -db_password test_password -ip 192.168.1.10

Servidor web de base de datos

Puede levantar una interfaz web para insertar y ver una base de datos remota. Se puede hacer mediante el siguiente comando: EDRaser.py -attack remote_db_webserver -db_type mysql -db_username test_user -db_password test_password -ip 192.168.1.10

Esto levantará un servidor web en la dirección localhost:8080, que le permitirá ver e insertar datos en una base de datos remota proporcionada. Esta característica está diseñada para dar un ejemplo de un escenario del "mundo real" donde tiene un sitio web en el que ingresa datos y los guarda en una base de datos remota. Puede usar esta característica para insertar manualmente datos en una base de datos remota.

Ataques Disponibles

En el modo manual, EDRaser muestra una lista de ataques disponibles. Aquí hay una breve descripción de cada ataque:

  1. Registros de eventos de Windows: Elimina los registros de eventos de Windows del sistema remoto objetivo.
  2. Exploit de VMware: Elimina los archivos VMX y VMDK en la máquina anfitriona. Este ataque solo funciona en la máquina localhost en un entorno VMware modificando el archivo VMX o escribiendo directamente en los archivos VMDK.
  3. Registros del servidor web: Elimina los registros de acceso de los servidores web que se ejecutan en el sistema objetivo enviando una cadena maliciosa en el user-agent que se escribe en los archivos de registro de acceso.
  4. SysLogs: Elimina syslog de máquinas Linux que ejecutan Kaspersky EDR sin ser detectado.
  5. Base de datos: Elimina todos los datos de la base de datos remota objetivo.

Autor - Shmuel Cohen

  • LinkedIn - Shmuel Cohen
  • Twitter - @BinWalker
Descargar herramienta