Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
magnet — Kit di telemetria e simulazione per Purple-team. | Kitploit
Strumenti/GitHubGitHub/r3drun3/magnet
RicognizioneRaccolta InformazioniPenetration TestingRed TeamingAttacco Avversario
GitHubr3drun3/magnet

magnet

Kit di telemetria e simulazione per Purple-team.

Vedi Repository
11398 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Magnet

Release Latest Release
License: Unlicense Purple Team Badge

Logo di Magnet

Traccia i segnali, rileva le minacce.

Sommario

Magnet è un toolkit di telemetria e simulazione per Purple-team.
Scopo: generatore modulare, cross-platform (alla fine) di telemetria e attività malevola.

Perché questo nome?
Perché attrae analisti SOC e regole di rilevamento! 😜

Come caso d'uso secondario, Magnet può anche essere usato come esca durante gli impegni red team, per generare rumore di falsi positivi e distrarre i difensori 😈
Da un punto di vista architetturale, Magnet è modulare, permettendoti di creare tutti i moduli che desideri e modificare quelli esistenti senza necessariamente influenzare gli altri.

[!CAUTION]
Il progetto è ancora nelle prime fasi di sviluppo e potrebbe contenere bug: i contributi sono molto graditi!
Lo strumento è più adatto per test di dimostrazione/rilevamento al volo e non sostituisce esercizi purple-team completi condotti da red teamer esperti.

Ok, ma perché?

Quale modo migliore per valutare l'utilità di questo strumento se non esaminando direttamente uno dei suoi moduli?
Considera, ad esempio, l'azione Simulazione Ransomware per Windows:
Genera migliaia di file e li cripta, tenta di eliminare le copie shadow con timestamp più vecchi, e infine posiziona una nota di riscatto sul desktop.
Questo modulo dimostra il suo valore per testare regole di rilevamento e analisi comportamentali specificamente progettate per identificare attività ransomware.

Avvio rapido

Scarica la release che ti serve da github, per esempio:

root@kitploit:~
curl -L -o magnet.zip https://github.com/R3DRUN3/magnet/releases/download/v0.10.0/magnet-v0.10.0-windows-x86_64.zip

Estrai l'archivio e sei pronto per partire!

Oppure compila localmente:

Per Windows:

root@kitploit:~
cargo build --target x86_64-pc-windows-msvc --release

Per Linux (in arrivo in futuro):

root@kitploit:~
cargo build --target x86_64-unknown-linux-gnu --release

Ogni binario include solo i moduli per quella piattaforma.

[!WARNING]
La prima compilazione richiederà alcuni minuti.

Ad oggi, questo strumento è stato testato sui seguenti sistemi operativi:

  • Windows 11 Pro Education 10.0.22631 22631

Moduli

I moduli di Magnet sono mappati al framework MITRE ATT&CK.

Elenca i moduli

root@kitploit:~
magnet list

Esegui tutti i moduli Windows:

root@kitploit:~
magnet run windows all

Esegui alcuni moduli Windows:

root@kitploit:~
magnet run windows discovery_sim ransomware_sim high_cpu_miner_sim

[!CAUTION]
Alcuni moduli richiedono privilegi di amministratore per essere eseguiti.
Magnet dà priorità a moduli non intrusivi che mirano solo a simulare attività sospette o malevole, ma gli EDR potrebbero comunque rilevare alcuni moduli:
UTILIZZARE CON CAUTELA ED ESEGUIRE SOLO SU SISTEMI AUTORIZZATI!!

[!TIP] Per aggiungere un modulo/azione, segui queste istruzioni:

  • scrivi il modulo nella cartella del sistema operativo padre; per esempio, qui contiene tutti quelli Windows.
  • aggiungi il modulo in mod.rs.
  • registra il runner in main.rs.
    Per un'integrazione senza intoppi, assicurati che i nuovi moduli seguano le firme e i contratti di quelli esistenti

Log di attività

Per ogni esecuzione, Magnet scrive log di attività dettagliati (in vari formati) in un percorso fisso, per esempio, su Windows:
%USERPROFILE%\Documents\MagnetTelemetry.
Possono anche essere creati artefatti di attività in quella directory o in altre posizioni, a seconda del modulo:
Per esempio, nella simulazione ransomware, i file criptati sono memorizzati nella cartella MagnetTelemetry, mentre la nota di riscatto viene posizionata sul Desktop dell'utente.

Test

Alcuni moduli implementano già test unitari, per esempio:

root@kitploit:~
cargo test --test ransom_note_test

ransom_note_test

Demo video

https://github.com/user-attachments/assets/3d9aa7a9-6a22-4e4b-86cd-f1761756b241

Da fare

  • Aggiungere altri moduli Windows
  • Aggiungere moduli Linux
Scarica lo strumento