
Strumento basato su agente che raccoglie dati su sistema operativo, hardware, file e hook da sandbox connesse a Internet tramite esfiltrazione HTTPS, aiutando il miglioramento degli artefatti Red Team e la ricerca sull'evasione delle sandbox.

Neton è un tool per ottenere informazioni da sandbox connesse a Internet. È composto da un agente e da un'interfaccia web che mostra le informazioni raccolte.
L'agente Neton raccoglie informazioni dai sistemi su cui viene eseguito e le esfiltra tramite HTTPS al server web.
Alcune delle informazioni che raccoglie:
Tutte queste informazioni possono essere utilizzate per migliorare gli artefatti Red Team o per imparare come funzionano le sandbox e migliorarle.

python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt
python3 manage.py migrate
python3 manage.py makemigrations core
python3 manage.py migrate core
python3 manage.py createsuperuser
python3 manage.py runserver
openssl req -newkey rsa:2048 -new -nodes -x509 -days 3650 -keyout server.key -out server.crt
Avvia gunicorn:
./launch_prod.sh
Compila la soluzione con Visual Studio. La configurazione dell'agente può essere effettuata dalla classe Program.cs.

Nella cartella sample data è presente un database sqlite con diversi campioni raccolti dai seguenti servizi:
Per accedere alle informazioni dei campioni, copia il file sqlite nella cartella NetonWeb ed esegui l'applicazione.
Credenziali:
raccoonjAmb.Abj3.j11pmMa