Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
maps_scanner — Scanner cloud MAPS e parser di risposta per la ricerca su Microsoft Defender. | Kitploit
Strumenti/GitHubGitHub/hackinglz/maps_scanner
RicognizioneAnalisi Dinamica (Sandboxing)Analisi delle VulnerabilitàReverse EngineeringTest di Sicurezza delle APIRaccolta InformazioniFuzzingAnalisi MalwareThreat Intelligence
GitHubhackinglz/maps_scanner

maps_scanner

Scanner cloud MAPS e parser di risposta per la ricerca su Microsoft Defender.

9446 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

MAPS Cloud Scanner

Uno strumento di ricerca per interagire con il sistema di reputazione dei file basato sul cloud e di consegna di firme dinamiche di Windows Defender's MAPS (Microsoft Active Protection Service).

MAPS è il backend cloud che alimenta i verdetti di protezione in tempo reale di Defender, la pipeline di invio dei campioni e la consegna di firme dinamiche (SDN/DSS). Questo strumento parla lo stesso protocollo Bond CompactBinaryV1 che il client Defender utilizza in rete, consentendo l'interazione diretta con gli endpoint MAPS per scopi di ricerca sulla sicurezza.

Caratteristiche

  • Scansione dei file - Invia file a MAPS e ricevi verdetti cloud (pulito, malware, PUA, sconosciuto)
  • Ricerca per hash - Interroga la reputazione dei file tramite SHA-256 senza inviare il file
  • Reputazione URL - Controlla gli URL rispetto al servizio di reputazione cloud di Defender
  • Heartbeat / Connettività - Testa la connettività agli endpoint MAPS
  • Analisi locale - Analizza metadata PE, import, sezioni e firme authenticode offline
  • Protocollo Bond - Serializzatore/deserializzatore CompactBinaryV1 completo che corrisponde al formato wire di Defender
  • Ispezione dei payload - Costruisci, decodifica e riproduci payload Bond grezzi per la ricerca sul protocollo
  • Fuzzing API - Enumera endpoint non documentati, campi nascosti, tipi di report e comportamento del server

Installazione

root@kitploit:~
pip install -r requirements.txt

L'unica dipendenza richiesta è requests. Dipendenze opzionali per un'analisi avanzata:

PacchettoScopo
pefileAnalisi approfondita della struttura PE
ssdeepCalcolo dell'hash fuzzy

Utilizzo

root@kitploit:~
# Scan a local file
./maps_scanner scan <file>

# Query reputation by hash
./maps_scanner scan-hash <sha256>

# URL reputation check
./maps_scanner url <url>

# Connectivity test
./maps_scanner heartbeat

# Local-only PE analysis
./maps_scanner analyze <file>

# Build a Bond payload without sending
./maps_scanner build <file>

# Decode a captured Bond binary
./maps_scanner decode <file>

# Replay a previously captured payload
./maps_scanner replay <file>

# Show or edit configuration
./maps_scanner config

Aggiungi --json a qualsiasi comando per un output leggibile dalla macchina. Usa -v per dettagli verbose del protocollo.

Struttura del progetto

root@kitploit:~
maps_scanner/
  __init__.py        # Package metadata
  __main__.py        # CLI entry point and command routing
  client.py          # MAPS protocol client, config, and file analysis
  bond.py            # Microsoft Bond CompactBinaryV1 serializer/deserializer
  fuzz_maps.py       # API fuzzer for endpoint and field discovery
  maps_scanner       # Python wrapper script
  requirements.txt   # Dependencies
  docs/              # Protocol documentation and test results
  tests/             # Test samples and utilities

Documentazione

La documentazione dettagliata del protocollo è disponibile in docs/:

  • MAPS_SCANNER.md - Riferimento tecnico completo
  • MAPS_SAMPLE_IO.md - Esempi di payload richiesta/risposta
  • MAPS_LIVE_TEST_RESULTS.md - Risultati dei test live sugli endpoint
  • maps_protocol_guide.html - Guida visiva al protocollo

Disclaimer

Questo strumento è fornito solo per ricerca di sicurezza autorizzata. Interagisce con i servizi live di Microsoft. Utilizzalo in modo responsabile e nel rispetto di tutte le leggi applicabili e dei termini di servizio di Microsoft. Gli autori non si assumono alcuna responsabilità per un uso improprio.

Licenza

Solo per uso autorizzato di ricerca sulla sicurezza.

Scarica lo strumento