Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
certgraveyard_yara — Generazione automatica di regole YARA dal database dei certificati compromessi di Cert Central. | Kitploit
Strumenti/GitHubGitHub/tjnel/certgraveyard_yara
Strumenti DifensiviInformatica ForenseAnalisi MalwareAnalisi di BinariThreat Intelligence
GitHubtjnel/certgraveyard_yara

certgraveyard_yara

Generazione automatica di regole YARA dal database dei certificati compromessi di Cert Central.

Vedi Repository
1511h 25m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CertGraveyard YARA - Regole YARA per l'Analisi dei Certificati

Generatore di Regole YARA per CertGraveyard

Licenza GitHub Realizzato con Python

Generazione automatica di regole YARA a partire dal database di certificati compromessi di CertGraveyard.

Caratteristiche

  • 🔄 Aggiornamenti Giornalieri: Controlla automaticamente CertGraveyard per nuovi certificati compromessi
  • 📝 Generazione Regole YARA: Crea regole YARA individuali per ogni certificato
  • ✅ Validazione: Valida tutte le regole con yara-python
  • 📦 Gestione Release: Rilasci automatici con set di regole combinato e archivio ZIP
  • 📋 Changelog: Mantiene un changelog dettagliato di tutte le aggiunte e modifiche

Avvio Rapido

Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/tjnel/certgraveyard_yara.git
cd certgraveyard_yara

# Installa con UV
uv sync --all-extras

Utilizzo

root@kitploit:~
# Scarica l'ultimo CSV da CertGraveyard
cert-graveyard-yara download

# Controlla se il CSV è cambiato
cert-graveyard-yara check-changed

# Genera le regole YARA
cert-graveyard-yara generate

# Valida le regole
cert-graveyard-yara validate --engine yara

# Crea file combinato e archivio ZIP
cert-graveyard-yara combine
cert-graveyard-yara package

# Esegui l'intera pipeline
cert-graveyard-yara run --all

Utilizzare le Regole Generate

Scarica l'ultima release o usa direttamente le regole:

root@kitploit:~
# Scansione con il set di regole combinato
yara rules/combined/MAL_Compromised_Cert_*.yara /path/to/scan

# Oppure usa regole individuali
yara rules/individual/*.yara /path/to/scan

Struttura del Progetto

root@kitploit:~
cert-graveyard-yara/
├── .github/workflows/      # GitHub Actions
│   ├── daily-update.yml    # Controllo CSV giornaliero e generazione regole
│   ├── ci.yml              # Validazione e test delle PR
│   └── release.yml         # Creazione release
├── src/cert_graveyard_yara/  # Codice sorgente
│   ├── __init__.py
│   ├── downloader.py       # Download e caching CSV
│   ├── parser.py           # Parsing CSV
│   ├── generator.py        # Generazione regole YARA
│   ├── validator.py        # Validazione regole
│   ├── changelog.py        # Gestione changelog
│   └── cli.py              # Interfaccia a riga di comando
├── tests/                  # Suite di test
├── rules/
│   ├── individual/         # File di regole YARA individuali
│   └── combined/           # File di release combinati
├── data/                   # Dati CSV e file hash
├── templates/              # Template Jinja2
└── CHANGELOG.md

Formato della Regola Generata

Ogni regola segue questo formato:

root@kitploit:~
import "pe"

rule MAL_Compromised_Cert_Emotet_DigiCert_0a_1b_2c_3d {
   meta:
      description         = "Rileva il malware Emotet utilizzando un certificato compromesso..."
      author              = "TNEL (https://github.com/tjnel/certgraveyard_yara)"
      reference           = "https://certgraveyard.org"
      
      hash                = "a1b2c3d4..."
      malware             = "Emotet"
      malware_type        = "Trojan"
      
      cert_issuer         = "DigiCert SHA2 Assured ID Code Signing CA"
      cert_serial         = "0a:1b:2c:3d"
      cert_valid_from     = "2024-01-15"
      cert_valid_to       = "2025-01-15"

   condition:
      uint16(0) == 0x5a4d and
      for any sig in pe.signatures : (
         sig.issuer contains "DigiCert SHA2 Assured ID Code Signing CA" and
         sig.serial == "0a:1b:2c:3d"
      )
}

Sviluppo

Configurare l'Ambiente di Sviluppo

root@kitploit:~
# Installa con dipendenze di sviluppo
uv sync --all-extras

# Esegui linting
uv run ruff check src tests

# Esegui controllo tipi
uv run mypy src

# Esegui test
uv run pytest

Esecuzione dei Test

root@kitploit:~
# Esegui tutti i test con copertura
uv run pytest

# Esegui un file di test specifico
uv run pytest tests/test_generator.py

# Esegui con output verboso
uv run pytest -v

Comandi CLI

Configurazione

Variabili d'Ambiente

VariabileDescrizioneDefault
CERTGRAVEYARD_URLURL di download CSVhttps://certgraveyard.org/api/download_csv

Licenza

Licenza MIT - vedi LICENSE per i dettagli.

Ringraziamenti

  • CertGraveyard per aver fornito il database di certificati compromessi
  • YARA per il motore di pattern matching
Scarica lo strumento
ComandoDescrizione
downloadScarica il CSV da CertGraveyard
check-changedControlla se il CSV è cambiato dall'ultima esecuzione
generateGenera regole YARA dal CSV
validateValida le regole YARA
changelogAggiorna il changelog con le modifiche
combineCrea un file YARA combinato
packageCrea un archivio ZIP delle regole
runEsegue l'intera pipeline