Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Neton — Outil basé sur un agent qui collecte les données OS, matérielles, fichiers et hooks depuis des sandbox connectées à Internet via exfiltration HTTPS, aidant à l'amélioration des artefacts Red Team et à la recherche de contournement de sandbox. | Kitploit
Outils/GitHubGitHub/aetsu/neton
Collecte d'InformationsAnalyse de MalwareApprentissage et ÉducationRed Teaming
GitHubaetsu/neton

Neton

Outil basé sur un agent qui collecte les données OS, matérielles, fichiers et hooks depuis des sandbox connectées à Internet via exfiltration HTTPS, aidant à l'amélioration des artefacts Red Team et à la recherche de contournement de sandbox.

Voir le dépôt
1009il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Neton - Un outil de collecte d'informations sur les sandbox


Neton est un outil pour obtenir des informations sur les sandbox connectées à Internet. Il est composé d'un agent et d'une interface web qui affiche les informations collectées.
L'agent Neton recueille des informations sur les systèmes sur lesquels il s'exécute et les exfiltre via HTTPS vers le serveur web.

Parmi les informations qu'il collecte :

  • Informations sur le système d'exploitation et le matériel
  • Rechercher des fichiers sur les lecteurs montés
  • Lister les pilotes Microsoft non signés
  • Exécuter SharpEDRChecker
  • Exécuter Pafish
  • Exécuter Al-Khaser
  • Détecter les hooks
  • Prendre des captures d'écran du bureau

Toutes ces informations peuvent être utilisées pour améliorer les artefacts Red Team ou pour apprendre comment fonctionnent les sandbox et les améliorer.

Images

Déploiement

NetonWeb

  1. Installation (avec virtualenv) :
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt
  1. Configuration de la base de données :
root@kitploit:~
python3 manage.py migrate
python3 manage.py makemigrations core
python3 manage.py migrate core
  • Création d'un utilisateur :
root@kitploit:~
python3 manage.py createsuperuser

Lancement (test)

root@kitploit:~
python3 manage.py runserver

Lancement (prod)

  • Générer les certificats et les stocker dans le dossier certs :
root@kitploit:~
openssl req -newkey rsa:2048 -new -nodes -x509 -days 3650 -keyout server.key -out server.crt

Lancer gunicorn :

root@kitploit:~
./launch_prod.sh

Agent

Construire la solution avec Visual Studio. La configuration de l'agent peut être effectuée depuis la classe Program.cs.

  • Variable url : URL vers laquelle les informations seront exfiltrées (celle de NetonWeb).
  • Variable sandboxId : Identifiant de la sandbox où les échantillons sont téléversés.
  • Variable wave : Manière d'organiser les différents envois des échantillons. muestras.

Exemples de données

Dans le dossier sample data se trouve une base de données sqlite contenant plusieurs échantillons collectés à partir des services suivants :

  • Virustotal
  • Tria.ge
  • Metadefender
  • Hybrid Analysis
  • Any.run
  • Intezer Analyze
  • Pikker
  • AlienVault OTX
  • Threat.Zone

Pour accéder aux informations des échantillons, copiez le fichier sqlite dans le dossier NetonWeb et exécutez l'application.

Identifiants :

  • User : raccoon
  • Password : jAmb.Abj3.j11pmMa

Informations supplémentaires

  • Diapositives (ES) : https://github.com/Aetsu/Presentaciones/blob/master/Sandbox%20fingerprinting%20-%20Evadiendo%20entornos%20de%20analisis.pdf
  • Vidéo (ES) : https://www.youtube.com/watch?v=AyVgIttiUpQ
  • Vidéo (EN) : https://www.youtube.com/watch?v=KzwEddl80OQ

Crédits

  • SharpEDRChecker : https://github.com/PwnDexter/SharpEDRChecker
  • Pafish : https://github.com/a0rtega/pafish
  • Al-Khaser : https://github.com/LordNoteworthy/al-khaser
  • OffensiveCSharp -> HookDetector : https://github.com/matterpreter/OffensiveCSharp/tree/master/HookDetector
  • OffensiveCSharp -> DriverQuery : https://github.com/matterpreter/OffensiveCSharp/tree/master/DriverQuery
Télécharger l’outil