Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
analyzer — Analizza, estrai e visualizza caratteristiche, artefatti e IoC di file e dump di memoria (binari Windows, Linux, Android, iPhone, Blackberry, macOS, email e altro) | Kitploit
Analizza, estrai e visualizza caratteristiche, artefatti e IoC di file e dump di memoria (binari Windows, Linux, Android, iPhone, Blackberry, macOS, email e altro)
Questo progetto automatizza le attività quotidiane del ruolo di Threat Intelligence Analyzer internamente senza interazione con risorse esterne. Analizza, visualizza e struttura file sensibili (Malware) o dati estraendo caratteristiche, artefatti e IoC utilizzando diversi moduli. L'output di questi moduli può essere facilmente integrato nella tua ricerca o nelle piattaforme SOC.
Wrapper OLE - Numero di oggetti, estrazione oggetti, estrazione macro
Integrato e wrapper EMAIL - Informazioni intestazione, estrazione e parsing allegati, estrazione corpo, controllo pattern phishing
Wrapper Archivi - Estrazione mimetype e guess per estensione, ricerca pattern in tutti i file decompressi, rilevamento archivi crittografati
Wrapper HTML - Estrazione script, iframe, link e form, decodifica/analisi link, entropia script
Alcuni pattern - AWS Clint ID, Amazon MWS Auth Token, Amazon S3, ALIYUN OSS, AZURE Storage, Facebook Access Token, Github Token, Goole API Key, Google CAPTCHA, Google OAuth, Google Secret, Google OAuth Access Token, Mailgun API Key, MailChimp API, Picatic API, Slack Token, Square Access Token, Square OAuth Secret, Stripe API, Twilio API, Twilio SID
Configurazione automatica con un clic
root@kitploit:~
git clone https://github.com/qeeqbox/analyzer.git
cd analyzer
chmod +x run.sh
./run.sh auto_configure
L'interfaccia del progetto http://127.0.0.1:8000/login/ si aprirà automaticamente dopo aver terminato il processo di inizializzazione
Oppure, se hai già docker-compose
root@kitploit:~
docker-compose -f docker-compose-dev.yml up --build
Then open http://127.0.0.1:8000/login/
I pacchetti dei prerequisiti sono necessari per alcuni moduli (Se hai problemi con questi pacchetti, potrei condividere con te le mie alternative sviluppate in passato in C#\C)
Roadmap
Analisi Java (Richiesta dagli utenti)
Rilevamento web
Aggiunta wrapper di username e password ai database
Pulizia CSS
Risorse
Linux documentation, MacOS documentation, Windows documentation, Android documentation, software77, MITRE ATT&CK™, sc0ty, hexacorn, PEID, steren, bacde, cisco umbrella , yara rules community , TONS OF RESEARCHES
Altre Licenze
Utilizzando questo framework, accetti i termini di licenza di tutti questi pacchetti: yara, Yara-Rules, tesseract-ocr, swig, radare, vu1tur, oletools, mongodb, supervisor, msg-extractor, snort, pyelftools, macholib, pefile, scapy, python-magic, flask, werkzeug, gunicorn, flask-mongoengine, flask-admin, flask-login, flask-bcrypt, pyopenssl, flask-markdown, tld, psutil, gevent, dateutil, requests, pymongo, BeautifulSoup, tldextract, m2crypto, radare2, ssdeep, jinja2, Pillow, nltk, p7zip, redislabs, redis-py
Disclaimer\Note
Non distribuire senza una configurazione adeguata
Imposta alcune regole del gruppo di sicurezza e rimuovi le credenziali predefinite
Questo progetto NON è un progetto antimalware e non mette in quarantena o elimina file dannosi
Questo progetto è stato sviluppato per analizzare dati classificati e addestrare dell'AI localmente senza interazione internet/esterna
Per favore fatemi sapere se ho dimenticato una risorsa o dipendenza