Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EDRaser — Supprimer à distance les journaux d'accès, les journaux d'événements Windows, les bases de données et les fichiers sur les machines cibles en utilisant une analyse automatisée ou une sélection manuelle d'attaques pour le nettoyage post-exploitation. | Kitploit
Outils/GitHubGitHub/safebreach-labs/edraser
Post-ExploitationSécurité des Bases de Données
GitHubsafebreach-labs/edraser

EDRaser

Supprimer à distance les journaux d'accès, les journaux d'événements Windows, les bases de données et les fichiers sur les machines cibles en utilisant une analyse automatisée ou une sélection manuelle d'attaques pour le nettoyage post-exploitation.

Voir le dépôt
37552il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

EDRaser

Guide d'utilisation

EDRaser est un outil puissant pour supprimer à distance les journaux d'accès, les journaux d'événements Windows, les bases de données et autres fichiers sur des machines distantes. Il propose deux modes de fonctionnement : automatisé et manuel.

Mode automatisé

En mode automatisé, EDRaser scanne le classe C d'un espace d'adresses IP donné à la recherche de systèmes vulnérables et les attaque automatiquement. Les attaques en mode automatique sont :

  • Suppression à distance des journaux du serveur web.
  • Suppression des SysLog (sur Linux).
  • Suppression locale des journaux d'événements d'application Windows.
  • Suppression à distance des journaux d'événements Windows.
  • Suppression de VMX + VMDK

Pour utiliser EDRaser en mode automatisé, suivez ces étapes :

root@kitploit:~
python edraser.py --auto

Mode manuel

En mode manuel, vous pouvez sélectionner des attaques spécifiques à lancer contre un système ciblé, ce qui vous donne un plus grand contrôle. Notez que certaines attaques, comme la suppression des VMX, sont réservées aux machines locales.

Pour utiliser EDRaser en mode manuel, vous pouvez utiliser la syntaxe suivante :

root@kitploit:~
python edraser.py --ip <ip_addr> --attack <attack_name> [--sigfile <signature file>]

Arguments :

  • --ip : analyse les adresses IP dans la plage spécifiée et attaque les systèmes vulnérables (par défaut : localhost).
  • --sigfile : utilise la base de données de signatures chiffrées spécifiée (par défaut : signatures.db).
  • --attack : attaque à exécuter. Les attaques suivantes sont disponibles : ['vmx', 'vmdk', 'windows_security_event_log_remote', 'windows_application_event_log_local', 'syslog', 'access_logs', 'remote_db', 'local_db', 'remote_db_webserver']

Arguments optionnels :

  • port : port de la machine distante
  • db_username : le nom d'utilisateur de la base de données distante.
  • db_password : le mot de passe de la base de données distante.
  • db_type : type de la base de données, EDRaser prend en charge mysql, sqlite. (# Notez que pour sqlite, aucun nom d'utilisateur/mot de passe n'est nécessaire)
  • db_name : le nom de la base de données distante à laquelle se connecter
  • table_name : le nom de la table distante à laquelle se connecter
  • rpc_tools : chemin vers les rpc_tools VMware

Exemple :

root@kitploit:~
python edraser.py --attack windows_event_log --ip 192.168.1.133 

python EDRaser.py -attack remote_db -db_type mysql -db_username test_user -db_password test_password -ip 192.168.1.10

Serveur web DB

Vous pouvez lancer une interface web pour insérer et consulter une base de données distante. Cela se fait avec la commande suivante : EDRaser.py -attack remote_db_webserver -db_type mysql -db_username test_user -db_password test_password -ip 192.168.1.10

Cela lancera un serveur web sur l'adresse localhost:8080, qui vous permettra de visualiser et d'insérer des données dans une base de données distante donnée. Cette fonctionnalité est conçue pour donner un exemple d'un scénario « réel » où vous avez un site web dans lequel vous entrez des données et qui les conserve dans une base de données distante. Vous pouvez utiliser cette fonctionnalité pour insérer manuellement des données dans une base de données distante.

Attaques disponibles

En mode manuel, EDRaser affiche une liste des attaques disponibles. Voici une brève description de chaque attaque :

  1. Journaux d'événements Windows : Supprime les journaux d'événements Windows du système distant ciblé.
  2. Exploit VMware : Supprime les fichiers VMX et VMDK sur la machine hôte. Cette attaque ne fonctionne que sur la machine locale dans un environnement VMware en modifiant le fichier VMX ou en écrivant directement dans les fichiers VMDK.
  3. Journaux du serveur web : Supprime les journaux d'accès des serveurs web s'exécutant sur le système ciblé en envoyant une chaîne malveillante dans le user-agent qui est écrite dans les fichiers de journaux d'accès.
  4. SysLogs : Supprime le syslog des machines Linux exécutant Kaspersky EDR sans être.
  5. Base de données : Supprime toutes les données de la base de données distante ciblée.

Auteur - Shmuel Cohen

  • LinkedIn - Shmuel Cohen
  • Twitter - @BinWalker
Télécharger l’outil