Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
certgraveyard_yara — Génération automatisée de règles YARA à partir de la base de données de certificats compromis de Cert Central. | Kitploit
Outils/GitHubGitHub/tjnel/certgraveyard_yara
Outils DéfensifsAnalyse ForensiqueAnalyse de MalwareAnalyse de BinairesRenseignement sur les Menaces
GitHubtjnel/certgraveyard_yara

certgraveyard_yara

Génération automatisée de règles YARA à partir de la base de données de certificats compromis de Cert Central.

Voir le dépôt
15il y a 12h 3mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CertGraveyard YARA - Règles YARA pour l'analyse de certificats

Générateur de règles YARA CertGraveyard

GitHub license made-with-python

Génération automatisée de règles YARA à partir de la base de données de certificats compromis CertGraveyard.

Fonctionnalités

  • 🔄 Mises à jour quotidiennes : Vérifie automatiquement CertGraveyard pour détecter de nouveaux certificats compromis
  • 📝 Génération de règles YARA : Crée des règles YARA individuelles pour chaque certificat
  • ✅ Validation : Valide toutes les règles avec yara-python
  • 📦 Gestion des versions : Versions automatisées avec jeu de règles combiné et archive ZIP
  • 📋 Changelog : Maintient un journal des modifications détaillé de tous les ajouts et modifications

Démarrage rapide

Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/tjnel/certgraveyard_yara.git
cd certgraveyard_yara

# Install with UV
uv sync --all-extras

Utilisation

root@kitploit:~
# Download latest CSV from CertGraveyard
cert-graveyard-yara download

# Check if CSV has changed
cert-graveyard-yara check-changed

# Generate YARA rules
cert-graveyard-yara generate

# Validate rules
cert-graveyard-yara validate --engine yara

# Create combined file and ZIP archive
cert-graveyard-yara combine
cert-graveyard-yara package

# Run full pipeline
cert-graveyard-yara run --all

Utilisation des règles générées

Téléchargez la dernière version ou utilisez les règles directement :

root@kitploit:~
# Scan with combined ruleset
yara rules/combined/MAL_Compromised_Cert_*.yara /path/to/scan

# Or use individual rules
yara rules/individual/*.yara /path/to/scan

Structure du projet

root@kitploit:~
cert-graveyard-yara/
├── .github/workflows/      # GitHub Actions
│   ├── daily-update.yml    # Daily CSV check and rule generation
│   ├── ci.yml              # PR validation and testing
│   └── release.yml         # Release creation
├── src/cert_graveyard_yara/  # Source code
│   ├── __init__.py
│   ├── downloader.py       # CSV download and caching
│   ├── parser.py           # CSV parsing
│   ├── generator.py        # YARA rule generation
│   ├── validator.py        # Rule validation
│   ├── changelog.py        # Changelog management
│   └── cli.py              # Command-line interface
├── tests/                  # Test suite
├── rules/
│   ├── individual/         # Individual YARA rule files
│   └── combined/           # Combined release files
├── data/                   # CSV data and hash files
├── templates/              # Jinja2 templates
└── CHANGELOG.md

Format des règles générées

Chaque règle suit le format suivant :

root@kitploit:~
import "pe"

rule MAL_Compromised_Cert_Emotet_DigiCert_0a_1b_2c_3d {
   meta:
      description         = "Detects malware Emotet using compromised certificate..."
      author              = "TNEL (https://github.com/tjnel/certgraveyard_yara)"
      reference           = "https://certgraveyard.org"
      
      hash                = "a1b2c3d4..."
      malware             = "Emotet"
      malware_type        = "Trojan"
      
      cert_issuer         = "DigiCert SHA2 Assured ID Code Signing CA"
      cert_serial         = "0a:1b:2c:3d"
      cert_valid_from     = "2024-01-15"
      cert_valid_to       = "2025-01-15"

   condition:
      uint16(0) == 0x5a4d and
      for any sig in pe.signatures : (
         sig.issuer contains "DigiCert SHA2 Assured ID Code Signing CA" and
         sig.serial == "0a:1b:2c:3d"
      )
}

Développement

Configuration de l'environnement de développement

root@kitploit:~
# Install with dev dependencies
uv sync --all-extras

# Run linting
uv run ruff check src tests

# Run type checking
uv run mypy src

# Run tests
uv run pytest

Exécution des tests

root@kitploit:~
# Run all tests with coverage
uv run pytest

# Run specific test file
uv run pytest tests/test_generator.py

# Run with verbose output
uv run pytest -v

Commandes CLI

Configuration

Variables d'environnement

VariableDescriptionDéfaut
CERTGRAVEYARD_URLURL de téléchargement du CSVhttps://certgraveyard.org/api/download_csv

Licence

Licence MIT - voir LICENSE pour plus de détails.

Remerciements

  • CertGraveyard pour avoir fourni la base de données de certificats compromis
  • YARA pour le moteur de correspondance de motifs
Télécharger l’outil
CommandeDescription
downloadTélécharge le CSV depuis CertGraveyard
check-changedVérifie si le CSV a changé depuis la dernière exécution
generateGénère les règles YARA à partir du CSV
validateValide les règles YARA
changelogMet à jour le journal des modifications
combineCrée un fichier YARA combiné
packageCrée une archive ZIP des règles
runExécute le pipeline complet