Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ZeroScout — 🦅 ZeroScout: El Cazador de Amenazas Autónomo Local y en la Nube. Visualiza ataques en una Sala de Guerra en vivo, identifica grupos APT mediante Análisis Genético y genera automáticamente reglas de defensa (YARA/SIGMA). Marco DFIR y de Análisis de Malware. | Kitploit
Herramientas/GitHubGitHub/sumidcyber/zeroscout
Herramientas DefensivasGestión de Indicadores de Compromiso (IOC)Análisis EstáticoFeeds y Agregadores de AmenazasAnálisis de MalwareForensia DigitalInteligencia de AmenazasDetección de IntrusionesAprendizaje y EducaciónRespuesta a Incidentes
GitHub
11118hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
sumidcyber/zeroscout

ZeroScout

🦅 ZeroScout: El Cazador de Amenazas Autónomo Local y en la Nube. Visualiza ataques en una Sala de Guerra en vivo, identifica grupos APT mediante Análisis Genético y genera automáticamente reglas de defensa (YARA/SIGMA). Marco DFIR y de Análisis de Malware.

Ver RepositorioSitio web
Compartir

🦅 ZeroScout

El Cazador Autónomo de Amenazas Local y en la Nube

Python Platform License Status

"No solo escanees archivos. Visualiza el campo de batalla."

🇹🇷 Türkçe Dökümantasyon İçin Tıklayın (Read in Turkish)


🚀 ¿Qué es ZeroScout?

ZeroScout es un framework de caza de amenazas de próxima generación diseñado para Respondedores de Incidentes (DFIR), Analistas de SOC e Investigadores de Malware.

A diferencia de los antivirus tradicionales que actúan como una "Caja Negra", ZeroScout actúa como un Centro de Defensa Cibernética. Visualiza la superficie de ataque en una Sala de Guerra en vivo, identifica el Grupo APT mediante análisis de código genético (ImpHash/SSDeep) y genera automáticamente reglas de defensa YARA y SIGMA.

Opera en una Arquitectura Híbrida:

  1. Cazador Local (Modo Sin Conexión): Utiliza heurísticas avanzadas, análisis de entropía y puente con Windows Defender para detectar amenazas de día cero sin acceso a Internet.
  2. Potenciado por la Nube (Modo En Línea): Se integra sin problemas con el motor de alto rendimiento ZeroScout Cloud Engine para análisis en sandbox de grado militar.

⚡ Capacidades Clave

🌍 1. Visualización en Vivo de la Sala de Guerra

ZeroScout extrae IPs de C2 (Comando y Control) del binario y visualiza el tráfico de red en un Mapa Mundial ASCII en vivo directamente en tu terminal.

Ve de dónde viene el ataque, en tiempo real.

🧬 2. Atribución Genética (Análisis de ADN)

¿Nueva variante de malware? ZeroScout analiza el ADN del Código (ImpHash) y los comportamientos TTP para identificar al actor detrás del archivo.

"Este archivo es desconocido, pero su ADN coincide con el Grupo Lazarus con un 92% de confianza."

🛡️ 3. Arquitecto de Defensa Automática

Deja de escribir reglas de detección manualmente. ZeroScout genera códigos de defensa desplegables al instante:

  • Reglas YARA: Para escaneo en endpoints.
  • Reglas SIGMA: Para correlación en SIEM.

🔍 4. Modo de Caza Masiva

Escanea un directorio completo (ej. carpeta de Descargas, unidad USB) en segundos. ZeroScout filtra el ruido y resalta solo los artefactos de alto riesgo con razones específicas (ej., "Alta Entropía", "Inyección de Procesos").


📸 Panel de Inteligencia (Demo)

ZeroScout proporciona un panel de terminal interactivo y completo que combina múltiples flujos de inteligencia.

🎥 Feed en Vivo de la Sala de Guerra (Se recomienda Video/GIF demo)

Debido a la naturaleza dinámica del panel, se recomienda encarecidamente mostrar esta función mediante un video o GIF en tu README.

Video de ejemplo: Mira la Sala de Guerra en Vivo de ZeroScout en Acción

🧬 Resumen de Atribución Genética

root@kitploit:~
╭──────────────────────────────────── 🧬 GENETIC ATTRIBUTION ─────────────────────────────────────╮
│ ACTOR: [High-Risk Threat Actor]                                                                 │
│ CONFIDENCE: 92% [██████████████████░]                                                           │
│ Analysis: Code DNA (ImpHash) and TTP behaviors match known APT28 profiles.                      │
╰─────────────────────────────────────────────────────────────────────────────────────────────────╯

📦 Instalación

Instalar este proyecto como un paquete de Python instala automáticamente todas las dependencias y hace que la herramienta CLI esté lista para usar.

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/SUmidcyber/ZeroScout.git
cd ZeroScout

# 2. Install dependencies (Kurulum için burayı kullan)
# Bu, ZeroScout'u sisteminizde bir komut olarak erişilebilir kılar.
pip install .

# Veya sadece test için:
# pip install -r requirements.txt 

# 3. Ready to hunt!
python -m zeroscout.cli scan "malware.exe"

🎮 Guía de Uso

1. Análisis Profundo (Caza de Día Cero)

Analiza un solo archivo para abrir la Sala de Guerra y generar reglas de defensa.

root@kitploit:~
python -m zeroscout.cli scan "C:\Users\Admin\Desktop\suspicious.exe"

2. Caza Masiva (Escaneo de Directorio)

Escanea rápidamente una carpeta para encontrar amenazas ocultas entre miles de archivos.

root@kitploit:~
python -m zeroscout.cli scan "C:\Windows\System32"

3. Conectar el Motor Cloud (Opcional - Clave API)

ZeroScout Cloud Engine'i kullanmak için ZEROSCOUT_API_KEY ortam değişkenini ayarlamanız gerekir. Anahtar bulunamazsa, sistem otomatik olarak Yerel Avcı Moduna geçer.

root@kitploit:~
# Windows (PowerShell)
$env:ZEROSCOUT_API_KEY="your_api_key_here"

# Linux / Mac
export ZEROSCOUT_API_KEY="your_api_key_here"

🏗️ Arquitectura Técnica

ComponenteTecnologíaPropósito
Motor PrincipalPython 3Lógica principal y manejo de CLI.
VisualizacionesRich LibraryInterfaz de terminal tipo panel.
Análisis EstáticoPefile & MathCálculo de entropía, análisis de cabeceras, ImpHash.
FirmasYARA & RegexIdentificación de cadenas, direcciones IP y patrones.
Puente en la NubeREST APIConexión con el motor Sandbox.

📜 Aviso Legal

ZeroScout es solo para fines educativos y defensivos. Los autores no se hacen responsables del mal uso de esta herramienta. Siempre analice el malware en un entorno aislado (VM).


Desarrollado por Umid Mammadov

ZeroScout Technologies

Descargar herramienta