
लाल टीमों के लिए एक स्व-होस्टेड सैंडबॉक्स, जो तैनाती से पहले आधुनिक पहचान के खिलाफ पेलोड का परीक्षण करता है। MCP एकीकरण एक LLM एजेंट को अंत-से-अंत विश्लेषण चलाने की अनुमति देता है।

एक स्व-होस्टेड पेलोड-विश्लेषण सैंडबॉक्स जो रेड टीमों के लिए है। एक सैंपल अपलोड करें, उस पर स्टैटिक / डायनामिक / EDR विश्लेषण चलाएं, एक Detection Score और ट्रिगरिंग-इंडिकेटर्स का ब्रेकडाउन प्राप्त करें — तय करें कि पेलोड लैब छोड़ने से पहले फील्ड-रेडी है या नहीं।
LitterBox अलग EDR-इंस्ट्रूमेंटेड Windows VM (Elastic Defend या Fibratus) पर पेलोड भेज सकता है और सहसंबंधित डिटेक्शन अलर्ट को परिणाम पृष्ठ पर वापस खींच सकता है।
हालांकि मुख्य रूप से रेड टीमों के लिए डिज़ाइन किया गया है, LitterBox उन ब्लू टीमों के लिए भी उतना ही उपयोगी है जो अपने मैलवेयर-विश्लेषण वर्कफ़्लो में समान उपकरण चलाते हैं।
ऑपरेटर और डेवलपर दस्तावेज़ीकरण LitterBox Wiki में रहता है।
git clone https://github.com/BlackSnufkin/LitterBox.git
cd LitterBox
python -m venv venv
.\venv\Scripts\Activate.ps1
pip install -r requirements.txt
python litterbox.py # add --debug for verbose logging
http://127.0.0.1:1337 खोलें। Python 3.11+ और एक एडमिन शेल आवश्यक है।
git clone https://github.com/BlackSnufkin/LitterBox.git
cd LitterBox/Docker
chmod +x setup.sh
./setup.sh
सेटअप स्क्रिप्ट KVM के साथ एक Windows 10 कंटेनर तैयार करती है और उसके अंदर LitterBox चलाती है। प्रारंभिक बिल्ड में ~1 घंटा लगता है।
http://localhost:8006localhost:3389 (क्रेडेंशियल्स docker compose फ़ाइल में हैं)http://127.0.0.1:1337एक या अधिक प्रोफ़ाइल YAML को Config/edr_profiles/ के अंतर्गत डालें और अपलोड पृष्ठ उन्हें बूट पर उठा लेता है। विकी में पूर्ण वॉकथ्रू: Whiskers Agent → Elastic Defend Setup या Fibratus Setup।
Scanners/ के अंतर्गत बंडल बाइनरीज़। संस्करण और अंतिम-अपडेट तिथियाँ यहाँ ट्रैक की गई हैं ताकि ऑपरेटर एक नज़र में बता सकें कि स्कैनर वर्तमान है या नहीं।
संस्करण प्रारूप: <release-version> या <release-version> (release) जब बाइनरी अपस्ट्रीम रिलीज़ से ली गई हो; <release-version> (\`)या सिर्फ``` जब स्रोत से बनाया गया हो। अंतिम-अपडेट तिथि अपस्ट्रीम कमिट / रिलीज़ तिथि है, स्थानीय बिल्ड तिथि नहीं।
जब आप स्कैनर को रिफ्रेश करते हैं: इसके Scanners/<Name>/ निर्देशिका के अंतर्गत बाइनरी बदलें और ऊपर की पंक्ति (संस्करण + दिनांक) अपडेट करें।
CONTRIBUTING.md देखें। व्यक्तिगत फोर्क पर फीचर ब्रांच में काम करें।
LitterBox इन परियोजनाओं और उनके लेखकों के काम पर खड़ा है:

| विषय | विकी पृष्ठ |
|---|
| सब कुछ कैसे एक साथ काम करता है | Application Architecture |
| स्टैटिक + सभी पहुंच योग्य EDR को समानांतर चलाएं | All in One Pipeline |
| पेलोड को वास्तविक EDR VM पर भेजें | EDR Integration → Elastic Defend / Fibratus |
| Whiskers एजेंट (इंस्टॉल, एंडपॉइंट, बिल्ड) | Whiskers Agent |
| हर HTTP एंडपॉइंट | HTTP API Reference |
| CLI / Python लाइब्रेरी / LLM के लिए MCP | GrumpyCats CLI · GrumpyCats Library · LitterBoxMCP |
| Detection Score को क्या फीड करता है | Detection Score Explained |
| स्कैनर्स / पथ / टाइमआउट कॉन्फ़िगर करें | Configuration Reference |
| कस्टम YARA नियम / स्कैनर्स जोड़ें | YARA Rules Management · New Scanner |
| Scanner | Version | Last updated | Source |
|---|
| PE-Sieve | 0.4.1.2 (f1dc39d) | 2026-05-02 | hasherezade/pe-sieve |
| Hollows-Hunter | 0.4.1.2 (e271f7e) | 2026-04-18 | hasherezade/hollows_hunter |
| Moneta | 5b65395 | 2024-03-16 | forrest-orr/moneta |
| Patriot | — | 2024-12-29 | joe-desimone/patriot |
| Hunt-Sleeping-Beacons | 84dd3a9 | 2026-01-25 | thefLink/Hunt-Sleeping-Beacons |
| RedEdr | 3bd6b97 (EXE-only build) | 2026-05-03 | dobin/RedEdr |
YARA (engine yara64.exe) | — | 2024-12-29 | VirusTotal/yara |
Elastic YARA rules (Scanners/Yara/rules/elastic-yara/) | d131ea8 | 2026-04-30 | elastic/protections-artifacts |
YARA-Forge Extended (Scanners/Yara/rules/YARAForge/) | 0.9.1 (release 20260503) | 2026-05-03 | YARAHQ/yara-forge |
| CheckPlz | — | 2024-12-29 | BlackSnufkin/CheckPlz |
| Stringnalyzer | — | 2025-01-27 | BlackSnufkin/Rusty-Playground |
| HolyGrail | — | 2025-08-18 | BlackSnufkin/HolyGrail |
| Tool | Author |
|---|