Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/corelight/zeek-asyncrat-detector
Sicurezza di ReteAnalisi MalwareCommand and ControlRilevamento IntrusioniTrojan di Accesso RemotoRilevamento di Anomalie
GitHubcorelight/zeek-asyncrat-detector

zeek-asyncrat-detector

Un rilevatore di malware AsyncRAT basato su Zeek.

Vedi Repository
310 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Un rilevatore di malware AsyncRAT basato su Zeek

Spesso il malware nasconde le comunicazioni con il proprio server di comando e controllo (C2) tramite HTTPS. La crittografia in HTTPS di solito nasconde la compromissione abbastanza a lungo perché il malware raggiunga il suo obiettivo. Questo rende difficile rilevare il malware che usa HTTPS, ma ogni tanto si può avere un colpo di fortuna, come in questo caso con AsyncRAT, uno strumento di accesso remoto per Windows che è stato distribuito nell'ultimo anno per prendere di mira organizzazioni che gestiscono infrastrutture critiche negli Stati Uniti.

Esempio di output Notice.log

root@kitploit:~
#separator \x09
#set_separator	,
#empty_field	(empty)
#unset_field	-
#path	notice
#open	2024-03-12-13-19-10
#fields	ts	uid	id.orig_h	id.orig_p	id.resp_h	id.resp_p	fuid	file_mime_type	file_desc	proto	note	msg	sub	src	dst	p	n	peer_descr	actions	email_dest	suppress_for	remote_location.country_code	remote_location.region	remote_location.city	remote_location.latitude	remote_location.longitude
#types	time	string	addr	port	addr	port	string	string	string	enum	enum	string	string	addr	addr	port	count	string	set[enum]	set[string]	interval	string	string	string	double	double
1709051041.876652	CLNN1k2QMum1aexUK7	192.168.100.124	49207	181.131.218.39	4041	-	-	-	tcp	AsyncRAT::C2_Traffic_Observed	Potential AsyncRAT C2 discovered via a default SSL certificate.	Cert Fingerprints: [ce772ec37d88351f43e6350c6c2b9777c9a7855f2a55184fba784e5e7df9e3eb] Issuer: CN=AsyncRAT Server	192.168.100.124	181.131.218.39	4041	-	-	Notice::ACTION_LOG	(empty)	3600.000000	-	-	-	-	-
#close	2024-03-12-13-19-10

Regole Suricata

Puoi trovare le regole Suricata nella directory "suri".

Sorgenti PCAP

  • AsyncRAT
    • https://app.any.run/tasks/cd010953-5faf-4054-86be-58c020c3a532/
  • DcRat di qwqdanchun
    • https://app.any.run/tasks/30a385ed-171e-4f15-ac3f-08c96be7bfd1/
    • https://github.com/qwqdanchun/DcRat/blob/30ca53b068b4ab7a2542835f7456abd26e1a0ed4/Server/Helper/CreateCertificate.cs#L32
  • Server SXN
    • https://app.any.run/tasks/9596cf60-0da6-47a7-a375-1f25ae32d843/
Scarica lo strumento