Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
karton — Framework distribuito per l'elaborazione di malware basato su Python, Redis e S3. | Kitploit
Strumenti/GitHubGitHub/cert-polska/karton
Analisi Dinamica (Sandboxing)Analisi MalwareUtilità e Framework
GitHubcert-polska/karton

karton

Framework distribuito per l'elaborazione di malware basato su Python, Redis e S3.

Vedi RepositorySito web
476521 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Karton

Framework distribuito per l'elaborazione di malware basato su Python, Redis e S3.

L'idea

Karton è un framework robusto per creare backend di analisi malware flessibili e leggeri. Può essere usato per connettere sistemi di analisi malware* in una pipeline robusta con pochissimo sforzo.

Siamo nel settore dell'automazione da molto tempo. Gestiamo sempre più minacce e dobbiamo automatizzare tutto per stare al passo con gli incidenti. Per questo motivo, spesso ci ritroviamo con molti script incollati insieme con nastro adesivo da anatra e WD-40. Questi script sono scritti dagli analisti nell'urgenza del momento, fragili e brutti - ma funzionano e producono intelligence che deve essere archiviata, ulteriormente elaborata, inviata ad altri sistemi o condivisa con altre organizzazioni.

Avevamo bisogno di un modo per prendere i nostri script PoC e inserirli facilmente nella nostra pipeline di analisi. Volevamo anche monitorarne l'esecuzione, centralizzare il logging, migliorare la robustezza, ridurre l'inerzia di sviluppo... Per questo scopo preciso, abbiamo creato Karton.

* mentre Karton è stato progettato pensando all'analisi malware, funziona bene in ogni progetto orientato ai microservizi.

Installazione

L'installazione è semplice come un singolo comando pip install:

root@kitploit:~
pip3 install karton-core

Per configurare l'intero ambiente backend avrai anche bisogno di uno storage compatibile con S3 e Redis, consulta la documentazione per i dettagli.

Esempio di utilizzo

Per utilizzare karton devi fornire una classe che eredita da Karton.

root@kitploit:~
from karton.core import Karton, Task, Resource

class GenericUnpacker(Karton):
    """
    Performs sample unpacking
    """
    identity = "karton.generic-unpacker"
    filters = [
        {
            "type": "sample",
            "kind": "runnable",
            "platform": "win32"
        }
    ]

    def process(self, task: Task) -> None:
        # Get sample object
        packed_sample = task.get_resource('sample')
        # Log with self.log
        self.log.info(f"Hi {packed_sample.name}, let me analyze you!")
        ...
        # Send our results for further processing or reporting
        task = Task(
            {
               "type": "sample",
               "kind": "raw"
            }, payload = {
               "parent": packed_sample,
               "sample": Resource(filename, unpacked)
            })
        self.send_task(task)

if __name__ == "__main__":
    GenericUnpacker.main()

Riga di comando

Questo pacchetto fornisce anche un'utilità da riga di comando chiamata "karton". Puoi usarla per semplici attività di gestione (ma non è progettata come uno strumento di gestione completo).

root@kitploit:~
$ karton configure  # create a new configuration file

$ karton list -s  # list current binds
karton name                                        version    karton
------------------------------------------------------------------------
karton.yaramatcher                                 1.2.0      5.3.0
karton.autoit-ripper                               1.2.1      5.3.3
karton.mwdb-reporter                               1.3.0      5.3.2

$ karton logs  # start streaming all system logs

$ karton delete karton.something  # remove unused bind (will be GCed by system during the next operation)

Sistemi Karton

Alcuni sistemi Karton sono universali e utili a tutti. Abbiamo deciso di condividerli con la comunità.

karton

Questo repository. Contiene il servizio karton.system - il servizio principale, responsabile dell'invio dei compiti all'interno del sistema. Contiene anche il modulo karton.core, usato come libreria da altri sistemi.

karton-dashboard

Una piccola dashboard Flask per la gestione e il monitoraggio di compiti e code.

karton-classifier

Il "router". Riconosce campioni/file e produce vari tipi di compito a seconda del formato del file. Grazie a ciò, altri sistemi possono ascoltare solo i compiti con un formato specifico (ad esempio, solo archivi zip).

karton-archive-extractor

Spacchettatore generico di archivi. Gli archivi caricati nel sistema verranno estratti e ogni file verrà elaborato individualmente.

karton-config-extractor

Estrattore di malware. Utilizza regole Yara e moduli Python per estrarre la configurazione statica da campioni e analisi di malware. È una canna da pesca, non un pesce - non condividiamo i moduli stessi. Ma è facile scrivere i propri!

karton-mwdb-reporter

Una parte molto importante della pipeline. Il reporter invia tutti i file, i tag, i commenti e altre informazioni prodotte durante l'analisi a MWDB. Se non usi ancora MWDB o preferisci altri backend, è facile scrivere il proprio reporter.

karton-yaramatcher

Esegue automaticamente le regole Yara su tutti i file nella pipeline e etichetta i campioni appropriatamente. Regole non incluse ;).

karton-asciimagic

Sistema Karton che decodifica file codificati con metodi comuni, come hex, base64, ecc. (Non crederesti quanto sia comune).

karton-autoit-ripper

Un piccolo wrapper attorno ad AutoIt-Ripper che estrae script AutoIt incorporati e risorse da eseguibili AutoIt compilati.

DRAKVUF Sandbox

Sistema automatizzato di analisi malware black-box con motore DRAKVUF sotto il cofano, che non richiede un agente sul sistema operativo guest.


Ecco come questi sistemi possono essere utilizzati per formare una pipeline di analisi malware di base:

Progetti della comunità che incorporano il framework Karton

c3rb3ru5d3d53c/karton-unpacker

Un servizio modulare del framework Karton che spacchetta packer comuni come UPX e altri utilizzando il Qiling Framework.

c3rb3ru5d3d53c/mwcfg / c3rb3ru5d3d53c/mwcfg-modules

Un'utilità modulare ricca di funzionalità per l'estrazione della configurazione del malware per MalDuck

raw-data/karton-die-classifier

Classificatore Detect-It-Easy per il framework Karton

raw-data/karton-retdec-unpacker

Modulo di spacchettamento RetDec per il framework Karton

W3ndige/aurora / W3ndige/karton-similarity

Piattaforma di similarità malware con modularità in mente.

splintersfury/driver_analyzer

Una pipeline scalabile per l'analisi delle vulnerabilità dei driver Windows.

Co-financed by the Connecting Europe Facility by of the European Union

Scarica lo strumento