Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Neton — Strumento basato su agente che raccoglie dati su sistema operativo, hardware, file e hook da sandbox connesse a Internet tramite esfiltrazione HTTPS, aiutando il miglioramento degli artefatti Red Team e la ricerca sull'evasione delle sandbox. | Kitploit
Strumenti/GitHubGitHub/aetsu/neton
Raccolta InformazioniAnalisi MalwareApprendimento e FormazioneRed Teaming
GitHubaetsu/neton

Neton

Strumento basato su agente che raccoglie dati su sistema operativo, hardware, file e hook da sandbox connesse a Internet tramite esfiltrazione HTTPS, aiutando il miglioramento degli artefatti Red Team e la ricerca sull'evasione delle sandbox.

Vedi Repository
10093 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Neton - Un tool per la raccolta di informazioni sulle sandbox


Neton è un tool per ottenere informazioni da sandbox connesse a Internet. È composto da un agente e da un'interfaccia web che mostra le informazioni raccolte.
L'agente Neton raccoglie informazioni dai sistemi su cui viene eseguito e le esfiltra tramite HTTPS al server web.

Alcune delle informazioni che raccoglie:

  • Informazioni sul sistema operativo e sull'hardware
  • Trova file su unità montate
  • Elenca i driver Microsoft non firmati
  • Esegue SharpEDRChecker
  • Esegue Pafish
  • Esegue Al-Khaser
  • Rileva hook
  • Cattura screenshot del desktop

Tutte queste informazioni possono essere utilizzate per migliorare gli artefatti Red Team o per imparare come funzionano le sandbox e migliorarle.

Immagini

Distribuzione

NetonWeb

  1. Installa (con virtualenv):
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt
  1. Configura il database:
root@kitploit:~
python3 manage.py migrate
python3 manage.py makemigrations core
python3 manage.py migrate core
  • Crea utente:
root@kitploit:~
python3 manage.py createsuperuser

Avvio (test)

root@kitploit:~
python3 manage.py runserver

Avvio (prod)

  • Genera i certificati e salvali nella cartella certs:
root@kitploit:~
openssl req -newkey rsa:2048 -new -nodes -x509 -days 3650 -keyout server.key -out server.crt

Avvia gunicorn:

root@kitploit:~
./launch_prod.sh

Agente

Compila la soluzione con Visual Studio. La configurazione dell'agente può essere effettuata dalla classe Program.cs.

  • Variabile url: URL dove le informazioni verranno esfiltrate (quello di NetonWeb).
  • Variabile sandboxId: Identificatore della sandbox dove vengono caricati i campioni.
  • Variabile wave: Modo di organizzare i diversi momenti in cui i campioni vengono inviati. muestras.

Dati di esempio

Nella cartella sample data è presente un database sqlite con diversi campioni raccolti dai seguenti servizi:

  • Virustotal
  • Tria.ge
  • Metadefender
  • Hybrid Analysis
  • Any.run
  • Intezer Analyze
  • Pikker
  • AlienVault OTX
  • Threat.Zone

Per accedere alle informazioni dei campioni, copia il file sqlite nella cartella NetonWeb ed esegui l'applicazione.

Credenziali:

  • Utente: raccoon
  • Password: jAmb.Abj3.j11pmMa

Informazioni aggiuntive

  • Slides (ES): https://github.com/Aetsu/Presentaciones/blob/master/Sandbox%20fingerprinting%20-%20Evadiendo%20entornos%20de%20analisis.pdf
  • Video (ES): https://www.youtube.com/watch?v=AyVgIttiUpQ
  • Video (EN): https://www.youtube.com/watch?v=KzwEddl80OQ

Crediti

  • SharpEDRChecker: https://github.com/PwnDexter/SharpEDRChecker
  • Pafish: https://github.com/a0rtega/pafish
  • Al-Khaser: https://github.com/LordNoteworthy/al-khaser
  • OffensiveCSharp -> HookDetector: https://github.com/matterpreter/OffensiveCSharp/tree/master/HookDetector
  • OffensiveCSharp -> DriverQuery: https://github.com/matterpreter/OffensiveCSharp/tree/master/DriverQuery
Scarica lo strumento