
Uno scanner base di kit di phishing per hosting dedicato e semi-dedicato
Il test e lo sviluppo sono stati effettuati su Python 3.7.3 (Linux)
Kit Hunter è un progetto personale per imparare Python, e uno strumento di scansione di base che cerca nelle directory e localizza kit di phishing basati su marcatori stabiliti. Quando viene rilevato qualcosa, viene generato un report per gli amministratori.
Per impostazione predefinita, lo script genera un report che mostra i file rilevati come potenzialmente problematici, elenca i marcatori che li hanno indicati come problematici (noti anche come tag) e quindi mostra la riga di codice esatta in cui è avvenuto il rilevamento.

Istruzioni dettagliate per installazione e utilizzo sono disponibili su SteveD3.io
Per ottenere un aiuto rapido: python3 kit_hunter_2.py -h
Per avviare una scansione completa con le impostazioni predefinite:
python3 kit_hunter_2.py
Per avviare una scansione rapida, utilizzando regole di rilevamento minime:
python3 kit_hunter_2.py -q
Per avviare una scansione personalizzata:
python3 kit_hunter_2.py -c
Nota: Quando si utilizza l'opzione
-c, è necessario posizionare un file di tag nella stessa posizione di Kit Hunter. Puoi nominare questo file come preferisci, ma l'estensione deve essere.tag. Ricorda che la formattazione è importante. Dovrebbe esserci un solo elemento per riga, e nessuno spazio bianco. Puoi guardare gli altri file di tag se hai bisogno di esempi.
Puoi eseguire kit_hunter_2.py da qualsiasi posizione utilizzando l'opzione -d per selezionare una directory da scansionare:
python3 kit_hunter_2.py -d /percorso/alla/directory
Tuttavia, è più facile se posizioni kit_hunter_2.py nella directory sopra la root web (ad es. /www/ o /public_html/) e chiami lo script da lì.
Il report finale verrà generato nella directory sottoposta a scansione.
Nel mio utilizzo, chiamo Kit Hunter dalla mia directory
/kit/download/dove vengono salvati i nuovi kit di phishing. I miei report vengono quindi generati e salvati in quella cartella. Tuttavia, se chiamo Kit Hunter e scansiono la mia cartella/PHISHING/Archive/usando l'opzione-d, il report verrà salvato in/PHISHING/Archive/.
Questa ultima versione di Kit Hunter include il rilevamento di shell. Gli script shell sono spesso inclusi nei kit di phishing, o utilizzati per distribuire kit di phishing sui server web. Kit Hunter eseguirà la scansione per alcuni elementi comuni degli script shell. Il processo funziona esattamente come la scansione normale, solo che i rilevamenti di shell vengono chiamati con l'opzione -s. Si tratta di una scansione autonoma, quindi non puoi eseguirla con altri tipi. Puoi comunque sfruttare i flag -m e -l con la scansione di shell. Consulta la sezione di aiuto dello script per maggiori dettagli.
Una volta completata la scansione, l'output dello script ti indicherà la posizione del report di scansione salvato.
Per quanto riguarda i file di tag, ci sono 41 file di tag forniti con Kit Hunter v2.5.8. Questi file di tag rilevano campagne di phishing mirate, così come vari tipi di truffe di phishing, come offuscamento, template, temi, e persino kit di marca come Kr3pto ed Ex-Robotos. Nuovi file di tag verranno aggiunti, e i file di tag esistenti verranno aggiornati con una certa regolarità. Consulta il changelog per i dettagli.
Come nel caso della v1.0, più lungo è il file di tag, più tempo impiegherà lo script a leggerlo.