Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LitterBox — Un bac à sable auto-hébergé pour les équipes rouges afin de tester des charges utiles contre les détections modernes avant le déploiement. L'intégration MCP permet à un agent LLM de piloter l'analyse de bout en bout. | Kitploit
Outils/GitHubGitHub/blacksnufkin/litterbox
Analyse StatiqueAnalyse Dynamique (Sandboxing)Analyse de MalwareTests d'IntrusionRed TeamingDéveloppement de Charges UtilesSécurité de l'IA
GitHubblacksnufkin/litterbox

LitterBox

Un bac à sable auto-hébergé pour les équipes rouges afin de tester des charges utiles contre les détections modernes avant le déploiement. L'intégration MCP permet à un agent LLM de piloter l'analyse de bout en bout.

Voir le dépôt
1.5k168il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LitterBox

LitterBox Logo

Python Windows Linux Docker MCP Ask DeepWiki GitHub Stars

Un sandbox d'analyse de charges utiles auto-hébergé pour les équipes rouges. Téléchargez un échantillon, lancez une analyse statique / dynamique / EDR, obtenez un score de détection et un détail des indicateurs déclencheurs — déterminez si la charge utile est prête pour le terrain avant de quitter le laboratoire.

LitterBox peut également envoyer des charges utiles vers une VM Windows distincte équipée d'un EDR (Elastic Defend ou Fibratus) et récupérer les alertes de détection corrélées dans la page de résultats.

Bien que conçu principalement pour les équipes rouges, LitterBox est tout aussi utile pour les équipes bleues utilisant les mêmes outils dans leurs workflows d'analyse de logiciels malveillants.

Documentation

La documentation destinée aux opérateurs et aux développeurs se trouve dans le Wiki LitterBox.

Installation

Windows

root@kitploit:~
git clone https://github.com/BlackSnufkin/LitterBox.git
cd LitterBox
python -m venv venv
.\venv\Scripts\Activate.ps1
pip install -r requirements.txt
python litterbox.py            # ajoutez --debug pour des logs détaillés

Ouvrez http://127.0.0.1:1337. Nécessite Python 3.11+ et un shell administrateur.

Linux (Docker)

root@kitploit:~
git clone https://github.com/BlackSnufkin/LitterBox.git
cd LitterBox/Docker
chmod +x setup.sh
./setup.sh

Le script d’installation provisionne un conteneur Windows 10 avec KVM et exécute LitterBox à l’intérieur. La construction initiale prend environ 1 heure.

  • Moniteur d’installation : http://localhost:8006
  • RDP : localhost:3389 (identifiants dans le fichier docker compose)
  • Interface LitterBox : http://127.0.0.1:1337 une fois l’installation terminée

Configuration EDR (facultatif)

Déposez un ou plusieurs fichiers YAML de profil dans Config/edr_profiles/ et la page de téléchargement les détecte au démarrage. Guides complets dans le wiki : Agent Whiskers → Configuration Elastic Defend ou Configuration Fibratus.

Analyseurs

Binaires fournis sous Scanners/. Les versions et les dates de dernière mise à jour sont suivies ici afin que les opérateurs puissent voir en un coup d’œil si un analyseur est à jour.

Format de version : <version> ou <version> (release) lorsque le binaire provient d’une version amont ; <version> (\`)ou simplement``` lorsqu’il est compilé depuis le code source. La date de dernière mise à jour est la date du commit / de la version amont, pas la date de construction locale.

Lorsque vous mettez à jour un analyseur : remplacez le binaire dans son répertoire Scanners/<Nom>/ et mettez à jour la ligne ci-dessus (version + date).

Contribution

Consultez CONTRIBUTING.md. Travaillez dans des branches de fonctionnalités sur des forks personnels.

Soutien 🍺

Stars

Avis de sécurité

  • Usage développement uniquement. Cette plateforme est conçue pour des environnements de test. Le déploiement en production présente des risques de sécurité importants.
  • Isolation requise. Exécutez-la uniquement dans des machines virtuelles isolées ou des environnements de test dédiés.
  • Aucune garantie. Fournie sans garanties ; utilisation à vos propres risques.
  • Conformité légale. Les utilisateurs sont responsables de s’assurer que l’utilisation respecte les lois applicables.

Remerciements

LitterBox repose sur le travail de ces projets et de leurs auteurs :

Interface

LitterBox Demo

Télécharger l’outil
SujetPage du Wiki
Comment tout s’assembleArchitecture de l’application
Exécuter l’analyse statique + chaque EDR accessible en parallèlePipeline Tout-en-un
Envoyer des charges utiles vers une VM EDR réelleIntégration EDR → Elastic Defend / Fibratus
Agent Whiskers (installation, points de terminaison, construction)Agent Whiskers
Chaque point de terminaison HTTPRéférence API HTTP
CLI / librairie Python / MCP pour LLMsCLI GrumpyCats · Librairie GrumpyCats · LitterBoxMCP
Ce qui alimente le score de détectionExplication du score de détection
Configuration des analyseurs / chemins / délais d’attenteRéférence de configuration
Ajouter des règles YARA personnalisées / analyseursGestion des règles YARA · Nouvel analyseur
AnalyseurVersionDernière mise à jourSource
PE-Sieve0.4.1.2 (f1dc39d)2026-05-02hasherezade/pe-sieve
Hollows-Hunter0.4.1.2 (e271f7e)2026-04-18hasherezade/hollows_hunter
Moneta5b653952024-03-16forrest-orr/moneta
Patriot—2024-12-29joe-desimone/patriot
Hunt-Sleeping-Beacons84dd3a92026-01-25thefLink/Hunt-Sleeping-Beacons
RedEdr3bd6b97 (build EXE uniquement)2026-05-03dobin/RedEdr
YARA (moteur yara64.exe)—2024-12-29VirusTotal/yara
Règles YARA Elastic (Scanners/Yara/rules/elastic-yara/)d131ea82026-04-30elastic/protections-artifacts
YARA-Forge Étendu (Scanners/Yara/rules/YARAForge/)0.9.1 (version 20260503)2026-05-03YARAHQ/yara-forge
CheckPlz—2024-12-29BlackSnufkin/CheckPlz
Stringnalyzer—2025-01-27BlackSnufkin/Rusty-Playground
HolyGrail—2025-08-18BlackSnufkin/HolyGrail
OutilAuteur
Règles YARA · Elastic DefendElastic Security
PE-Sieve · Hollows-Hunterhasherezade
MonetaForrest Orr
Patriotjoe-desimone
Hunt-Sleeping-BeaconsthefLink
RedEdrdobin
Fibratusrabbitstack
ThreatCheck (base de CheckPlz)rasta-mouse
MalAPI base de données de référencemr.d0x