Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EITest-tools-scripts-IOCs — Kit di strumenti per feed IOC e analisi delle campagne EITest, con decrittazione dei dati C2, decodifica dei payload delle vittime ed elaborazione dei log sinkhole per l'intelligence sulle minacce e le indagini forensi. | Kitploit
Strumenti/GitHubGitHub/navytitanium/eitest-tools-scripts-iocs
Gestione degli Indicatori di Compromissione (IOC)Informatica ForenseAnalisi MalwareDigital ForensicsCommand and ControlThreat Intelligence
GitHubnavytitanium/eitest-tools-scripts-iocs

EITest-tools-scripts-IOCs

Kit di strumenti per feed IOC e analisi delle campagne EITest, con decrittazione dei dati C2, decodifica dei payload delle vittime ed elaborazione dei log sinkhole per l'intelligence sulle minacce e le indagini forensi.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi RepositorySito web
5168 anni faNon ancora revisionato
Condividi

IOCs

Indicatori di Compromissione (IOC) aggiornati ogni 30 minuti relativi alle campagne EITest. Il dominio stat-dns.com utilizzato nell'algoritmo DGA di EITest è stato sottoposto a sinkhole. Di conseguenza, la campagna EITest risulta essere stata dismessa dal 2018-03-15.

backend-decipher.py

Decodifica i dati trasmessi da un sito web infetto tramite lo script EITest al C2 di EITest.

infol_Decrypter.py

Decodifica i dati trasmessi dalle vittime a help.php e download.php.

injPayloadDecrypter.py

Decodifica i dati trasmessi dal C2 di EITest al sito web infetto (il contenuto da iniettare nella pagina web).

parsing-EITest_GET-requests.py

Elabora le richieste GET dal server sinkhole di EITest e le memorizza in un database MySQL. Prende come input un grande file di log contenente milioni di richieste, le decodifica e le elabora utilizzando più thread.

File dannosi

Contiene diversi artefatti appartenenti a EITest.

Scarica lo strumento