Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ZeroScout — 🦅 ZeroScout : Le chasseur de menaces autonome local et cloud. Visualisez les attaques dans une War Room en direct, identifiez les groupes APT via l'analyse génétique, et générez automatiquement des règles de défense (YARA/SIGMA). Framework d'analyse DFIR et de malware. | Kitploit
Outils/GitHubGitHub/sumidcyber/zeroscout
Outils DéfensifsGestion des Indicateurs de Compromission (IOC)Analyse StatiqueFlux et Agrégateurs de MenacesAnalyse de MalwareCriminalistique NumériqueRenseignement sur les MenacesDétection d'IntrusionApprentissage et ÉducationRéponse aux Incidents
GitHubsumidcyber/zeroscout
1117il y a 9 moisPas encore vérifié

ZeroScout

🦅 ZeroScout : Le chasseur de menaces autonome local et cloud. Visualisez les attaques dans une War Room en direct, identifiez les groupes APT via l'analyse génétique, et générez automatiquement des règles de défense (YARA/SIGMA). Framework d'analyse DFIR et de malware.

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🦀 ZeroScout

Le Chasseur de Menaces Autonome Local et Cloud

Python Platform License Status

« Ne vous contentez pas de scanner des fichiers. Visualisez le champ de bataille. »

🇹🇷 Türkçe Dökümantasyon İçin Tıklayın (Lire en turc)


🚀 Qu'est-ce que ZeroScout ?

ZeroScout est un framework de chasse aux menaces de nouvelle génération conçu pour les intervenants en réponse aux incidents (DFIR), les analystes SOC et les .

chercheurs en malwares

Contrairement aux scanners antivirus traditionnels qui agissent comme une « boîte noire », ZeroScout agit comme un QG de cyberdéfense.

Il visualise la surface d'attaque dans une War Room en direct, identifie le groupe APT à l'aide d'une analyse génétique du code (ImpHash/SSDeep), et génère automatiquement des règles de défense YARA et SIGMA.

Il fonctionne dans une architecture hybride :

  1. Chasseur local (mode hors ligne) : Utilise des heuristiques avancées, l'analyse d'entropie et le pontage Windows Defender pour détecter les menaces zero-day sans accès Internet.
  2. Alimenté par le cloud (mode en ligne) : S'intègre parfaitement au moteur cloud ZeroScout haute performance pour une analyse sandbox de qualité militaire.

⚡ Fonctionnalités clés

🌍 1. Visualisation en direct de la War Room

ZeroScout extrait les IP C2 (Command & Control) du binaire et visualise le trafic réseau sur une carte du monde ASCII en direct directement dans votre terminal.

Voyez d'où vient l'attaque, en temps réel.

🧬 2. Attribution génétique (analyse ADN)

Nouvelle variante de malware ? ZeroScout analyse l'ADN du code (ImpHash) et les comportements TTP pour identifier l'acteur derrière le fichier.

« Ce fichier est inconnu, mais son ADN correspond au groupe Lazarus avec une confiance de 92 %. »

🛡️ 3. Architecte de défense automatique

Arrêtez d'écrire des règles de détection manuellement. ZeroScout génère instantanément des codes de défense déployables :

  • Règles YARA : Pour le scan des endpoints.
  • Règles SIGMA : Pour la corrélation SIEM.

🔍 4. Mode chasse de masse

Scannez un répertoire entier (par exemple, le dossier Téléchargements, une clé USB) en quelques secondes. ZeroScout filtre le bruit et met en évidence uniquement les artefacts à haut risque avec des raisons spécifiques (par exemple, « Haute entropie », « Injection de processus »).


📸 Tableau de bord de renseignement (Démo)

ZeroScout fournit un tableau de bord de terminal complet et interactif combinant plusieurs flux de renseignement.

🎥 Flux en direct de la War Room (Vidéo/Démo GIF recommandée)

En raison de la nature dynamique du tableau de bord, il est fortement recommandé de présenter cette fonctionnalité à l'aide d'une vidéo ou d'un GIF dans votre README.

Exemple vidéo : Regardez la War Room en direct de ZeroScout en action

🧬 Résumé de l'attribution génétique

root@kitploit:~
╭──────────────────────────────────── 🧬 GENETIC ATTRIBUTION ─────────────────────────────────────╮
│ ACTOR: [High-Risk Threat Actor]                                                                 │
│ CONFIDENCE: 92% [██████████████████░]                                                           │
│ Analysis: Code DNA (ImpHash) and TTP behaviors match known APT28 profiles.                      │
╰─────────────────────────────────────────────────────────────────────────────────────────────────╯

📦 Installation

L'installation de ce projet en tant que package Python installe automatiquement toutes les dépendances et rend l'outil CLI prêt à l'emploi.

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/SUmidcyber/ZeroScout.git
cd ZeroScout

# 2. Install dependencies (Kurulum için burayı kullan)
# Bu, ZeroScout'u sisteminizde bir komut olarak erişilebilir kılar.
pip install .

# Veya sadece test için:
# pip install -r requirements.txt 

# 3. Ready to hunt!
python -m zeroscout.cli scan "malware.exe"

🎮 Guide d'utilisation

1. Analyse approfondie (Chasse aux zero-day)

Analysez un seul fichier pour ouvrir la War Room et générer des règles de défense.

root@kitploit:~
python -m zeroscout.cli scan "C:\Users\Admin\Desktop\suspicious.exe"

2. Chasse de masse (Scan de répertoire)

Scannez rapidement un dossier pour trouver des menaces cachées parmi des milliers de fichiers.

root@kitploit:~
python -m zeroscout.cli scan "C:\Windows\System32"

3. Connexion au moteur cloud (Optionnel - Clé API)

ZeroScout Cloud Engine'i kullanmak için ZEROSCOUT_API_KEY ortam değişkenini ayarlamanız gerekir. Anahtar bulunamazsa, sistem otomatik olarak Yerel Avcı Moduna geçer.

root@kitploit:~
# Windows (PowerShell)
$env:ZEROSCOUT_API_KEY="your_api_key_here"

# Linux / Mac
export ZEROSCOUT_API_KEY="your_api_key_here"

🏗️ Architecture technique

ComposantTechnologieObjectif
Moteur principalPython 3Logique principale et gestion de l'interface CLI.
VisuelsRich LibraryInterface terminal de type tableau de bord.
Analyse statiquePefile & MathCalcul d'entropie, analyse d'en-tête, ImpHash.
SignaturesYARA & RegexIdentification de chaînes, adresses IP et motifs.
Pont cloudREST APIConnexion au moteur sandbox.

📜 Avertissement

ZeroScout est destiné uniquement à des fins éducatives et défensives. Les auteurs ne sont pas responsables de toute mauvaise utilisation de cet outil. Analysez toujours les malwares dans un environnement isolé (VM).


Développé par Umid Mammadov

ZeroScout Technologies

Télécharger l’outil