
Outil basé sur un agent qui collecte les données OS, matérielles, fichiers et hooks depuis des sandbox connectées à Internet via exfiltration HTTPS, aidant à l'amélioration des artefacts Red Team et à la recherche de contournement de sandbox.

Neton est un outil pour obtenir des informations sur les sandbox connectées à Internet. Il est composé d'un agent et d'une interface web qui affiche les informations collectées.
L'agent Neton recueille des informations sur les systèmes sur lesquels il s'exécute et les exfiltre via HTTPS vers le serveur web.
Parmi les informations qu'il collecte :
Toutes ces informations peuvent être utilisées pour améliorer les artefacts Red Team ou pour apprendre comment fonctionnent les sandbox et les améliorer.

python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt
python3 manage.py migrate
python3 manage.py makemigrations core
python3 manage.py migrate core
python3 manage.py createsuperuser
python3 manage.py runserver
openssl req -newkey rsa:2048 -new -nodes -x509 -days 3650 -keyout server.key -out server.crt
Lancer gunicorn :
./launch_prod.sh
Construire la solution avec Visual Studio. La configuration de l'agent peut être effectuée depuis la classe Program.cs.

Dans le dossier sample data se trouve une base de données sqlite contenant plusieurs échantillons collectés à partir des services suivants :
Pour accéder aux informations des échantillons, copiez le fichier sqlite dans le dossier NetonWeb et exécutez l'application.
Identifiants :
raccoonjAmb.Abj3.j11pmMa