Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Royal_APT — Royal APT - APT15 - Related Information from NCC Group Cyber Defense Operations Research | Kitploit
Outils/GitHubGitHub/nccgroup/royal_apt
Malware AnalysisCommand and ControlThreat IntelligenceIntrusion DetectionPapers & ResearchCurated Resources
GitHubnccgroup/royal_apt

Royal_APT

Royal APT - APT15 - Related Information from NCC Group Cyber Defense Operations Research

Voir le dépôt
528il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Royal_APT

Royal APT - APT15 - Informations connexes issues de la recherche de NCC Group Cyber Defense Operations

Outil Sharepoint

Parmi les outils développés par le groupe pour la victime, APT15 a créé un outil .net pour énumérer la base de données sharepoint de la victime. Vous trouverez ci-dessous une capture d'écran du binaire décompilé.

spweb

Scripts de décodage

Les scripts de décodage des échantillons BS2005 et RoyalCLI trouvés par NCC Group se trouvent dans le répertoire scripts.

BS2005

bs_decoder.py extraira et déchiffrera les commandes incluses dans les fichiers html envoyés à l'échantillon 6ea9cc475d41ca07fa206eb84b10cf2bbd2392366890de5ae67241afa2f4269f ; à savoir Alive.htm et Contents.htm. Il décodera également les beacons envoyés au C2.

Utilisation :

bs2005_decoder.py html <htmlPath>/<htmlsDir>

bs2005_decoder.py beacon <beaconString>

RoyalCLI

rcli_decoder.py décodera la configuration RoyalCli, les commandes html RoyalCli et les uris.

Utilisation :

royalcli_decoder.py html <htmlPath>/<htmlsDir>

royalcli_decoder.py cfg <configPath>

royalcli_decoder.py uri <beaconString> `

Signatures Yara

Les signatures Yara pour les échantillons RoyalCLI, RoyalDNS et BS2005 trouvés par NCC Group se trouvent dans apt15.yara dans le dossier signatures.

Signatures Suricata

Les signatures Suricata pour les échantillons RoyalCLI, RoyalDNS et BS2005 trouvés par NCC Group se trouvent dans ids_signatures_apt15_royal.txt dans le dossier signatures.

Télécharger l’outil