Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ThreatHunting — Caccia potenziali download di malware e chiamate verso domini sospetti tramite i comuni Windows LOLBins utilizzando regole YARA e moduli di telemetria Nexthink. | Kitploit
Strumenti/GitHubGitHub/gossithedog/threathunting
Strumenti DifensiviAnalisi MalwareRilevamento IntrusioniRisposta agli IncidentiAnalisi dei Log
GitHubgossithedog/threathunting

ThreatHunting

Caccia potenziali download di malware e chiamate verso domini sospetti tramite i comuni Windows LOLBins utilizzando regole YARA e moduli di telemetria Nexthink.

Vedi Repository
619577 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ThreatHunting

Pubblico strumenti GPL v3 per la caccia alle minacce nelle vostre organizzazioni.

Moduli Nexthink

Threat hunting - Potential malware downloads v1.0.xml

Questo è un report che mostra tutte le chiamate a domini internet provenienti da comuni tecniche di malware nei documenti. La maggior parte dei malware per endpoint - come macro, exploit di Office ecc. - utilizza lo stesso insieme di metodi per scaricare i propri payload.

I metodi attualmente monitorati includono:

  • rundll32
  • mshta
  • PowerShell
  • wscript/cscript
  • wmic
  • chiamate remote sct
  • InfDefaultInstall (chiamate remote Inf)
  • certutil

Il report mostrerà i domini. Puoi modificare il report per mostrare utenti, eseguibili, se vuoi, o approfondire ogni dominio.

Per quanto riguarda i falsi positivi, molto probabilmente vorrai aggiungere una regola per filtrare il traffico destinato ai tuoi intervalli IP interni, o inserire nella whitelist i domini all'interno del tuo ambiente. Ad esempio, quando si aggiunge una stampante, questa chiamerà rundll32 e raggiungerà la stampante per il traffico web - cosa che attiva il report - basta inserirla nella whitelist.

Scarica lo strumento