Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mwcfg — Un utilitaire d'extraction de configurations de malwares, modulaire et riche en fonctionnalités, pour MalDuck | Kitploit
Outils/GitHubGitHub/c3rb3ru5d3d53c/mwcfg
Outils DéfensifsAnalyse StatiqueRétro-ingénierieAnalyse de MalwareAnalyse de BinairesRenseignement sur les Menaces
GitHubc3rb3ru5d3d53c/mwcfg

mwcfg

Un utilitaire d'extraction de configurations de malwares, modulaire et riche en fonctionnalités, pour MalDuck

Voir le dépôt
13315il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Extracteur de configuration de malware

build license pypi-version pypi-downloads pypi-wheel issues stars

logo

Un outil d'extraction de configuration de malware et des modules pour MalDuck

Ce projet est GRATUIT, comme dans gratuit 🍺, utilisez-le commercialement, en privé ou comme bon vous semble.

La façon la plus simple d'utiliser ce projet est de visiter mwcfg.info, et de commencer à extraire la configuration de malware immédiatement !

Si vous aimez ce projet et souhaitez faire un don 💰 pour soutenir la lutte contre les malwares...

Offrez-moi un 🍵, car je ne bois pas de 🍺, en m'envoyant quelques ₿ à 16oXesi7uv3jdPZxxwarHSD2f3cNMpaih9

Installation :

root@kitploit:~
sudo apt update
sudo apt install -y python-virtualenv python-is-python3 git-lfs gnupg ca-certificates
sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys 3FA7E0328081BFF6A14DA29AA6A19B38D3D831EF
echo "deb https://download.mono-project.com/repo/ubuntu stable-focal main" | sudo tee /etc/apt/sources.list.d/mono-official-stable.list
sudo apt update
sudo apt install mono-devel
git clone --recursive https://github.com/c3rb3ru5d3d53c/mwcfg.git
cd mwcfg/
virtualenv -p python3 venv
source venv/bin/activate
pip install -v .
git lfs --include tests/azorult.zip
unzip -P infected tests/azorult.zip tests/
mwcfg --input tests/azorult/ --modules modules/ --threads 4 --debug
mwcfg --input tests/azorult/ --list-modules

Installation avec PyPi :

root@kitploit:~
sudo apt install -y python-virtualenv python-is-python3
virtualenv venv/
source venv/bin/activate
pip install mwcfg
git clone https://github.com/c3rb3ru5d3d53c/mwcfg-modules.git modules/
mwcfg --input sample.bin --modules modules/ --debug

Installation du serveur avec Docker :

root@kitploit:~
sudo apt install -y docker.io make
sudo usermod -a -G docker $USER
make mwcfg-server        # Build Server
make mwcfg-server-start  # Start the Server
make mwcfg-server-status # Check Running Status
make mwcfg-server-logs   # Tail Logs
make mwcfg-server-stop   # Stop Server
make mwcfg-server-clean  # Delete Server

Une fois terminé, rendez-vous sur https://127.0.0.1

Vous pouvez également téléverser des échantillons et obtenir des résultats en exécutant :

root@kitploit:~
curl --silent --insecure -X POST --upload-file sample.bin https://127.0.0.1

Utilisation de mwcfg :

root@kitploit:~
usage: mwcfg v1.0.0 [-h] [--version] [-i INPUT] -m MODULES [--list-modules] [-d] [-p] [-t THREADS] [-r] [-l LOG]

A Modular Malware Configuration Extraction Utility for MalDuck

optional arguments:
  -h, --help            show this help message and exit
  --version             show program's version number and exit
  -i INPUT, --input INPUT
                        Input File or Directory
  -m MODULES, --modules MODULES
                        Modules
  --list-modules
  -d, --debug           Debug
  -p, --pretty          Pretty Print Configs
  -t THREADS, --threads THREADS
                        Threads
  -r, --recursive       Recursive
  -l LOG, --log LOG     Log to File

Author: c3rb3ru5

Utilisation de mwcfg-server :

root@kitploit:~
usage: mwcfg-server v1.0.0 [-h] [--version] [--host HOST] [-p PORT] -m MODULES [-u UPLOADS] [-d]

A Modular Malware Configuration Extraction Server using MalDuck

optional arguments:
  -h, --help            show this help message and exit
  --version             show program's version number and exit
  --host HOST           Host
  -p PORT, --port PORT
  -m MODULES, --modules MODULES
                        Modules
  -u UPLOADS, --uploads UPLOADS
                        Uploads Directory
  -d, --debug

Author: c3rb3ru5

Installation de Karton Framework :

root@kitploit:~
sudo apt install -y python-virtualenv python-is-python3 git-lfs
git clone --recursive https://github.com/c3rb3ru5d3d53c/mwcfg.git
cd mwcfg/
virtualenv venv/
source venv/bin/activate
./setup.py install
pip install karton-config-extractor
karton-config-extractor --config-file karton.ini --modules modules/

Contribution de modules :

Veuillez consulter CONTRIBUTING.md

Ressources supplémentaires :

  • MWDB
  • Documentation de MWDB
  • Karton Framework
  • Karton Config Extractor
  • MalDuck
  • Documentation de MalDuck
Télécharger l’outil