Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
shadowhammer — Checker in modalità batch per gli indicatori del malware Shadowhammer, che scansiona gli indirizzi MAC locali o forniti confrontandoli con hash dannosi noti, con supporto offline e filtraggio dei falsi positivi. | Kitploit
Strumenti/GitHubGitHub/withsecurelabs/shadowhammer
Strumenti DifensiviScripting e AutomazioneSicurezza di ReteAnalisi MalwareRisposta agli Incidenti
GitHubwithsecurelabs/shadowhammer

shadowhammer

Checker in modalità batch per gli indicatori del malware Shadowhammer, che scansiona gli indirizzi MAC locali o forniti confrontandoli con hash dannosi noti, con supporto offline e filtraggio dei falsi positivi.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
827 anni faNon ancora revisionato
Condividi

Checker di indirizzi MAC Shadowhammer in modalità batch

Kaspersky ha recentemente scoperto e analizzato l'attacco 'Shadowhammer' (https://securelist.com/operation-shadowhammer/89992). Hanno svolto un'ottima analisi e hanno rilasciato uno strumento per gli amministratori di sistema per determinare se i loro sistemi fossero stati presi di mira. Gli strumenti rilasciati, tuttavia, non erano molto facili da scriptare, quindi abbiamo creato questo piccolo script Python per risolvere il problema. Abbiamo preso gli hash dallo strumento di Kaspersky e li abbiamo racchiusi in una comoda interfaccia Python da riga di comando (che può essere utilizzata anche offline, affrontando potenziali problemi di privacy).

Utilizzo

Lo strumento, per impostazione predefinita, analizza tutte le schede di rete del sistema corrente per verificarne la presenza nel malware Shadowhammer:

root@kitploit:~
C:\shadowhammer\>python check.py
SHADOWHAMMER MAC address checking tool from Countercept
Countercept: https://github.com/countercept and https://twitter.com/countercept
Kaspersky's analysis: https://securelist.com/operation-shadowhammer/89992
Contains hashes taken from Kaspersky's checking tool (thanks Kaspersky!)
Returns non-zero if at least one MAC address specified is targetted by SHADOWHAMMER
Checking 2 addresses..
No affected MACs detected (checked 2)

Può anche accettare indirizzi MAC tramite riga di comando:

root@kitploit:~
check.py --mac-addresses 005050613370

Oppure da un file di testo:

root@kitploit:~
check.py --mac-addresses-filename toscan.txt

Se si esegue la scansione da un file di testo, gli indirizzi devono essere ASCII delimitati da nuove righe, come questo:

root@kitploit:~
005050613370
0050c0dec0de
1010c00dade0

Puoi anche usare due punti o trattini come delimitatori nei tuoi indirizzi MAC.

Falsi positivi

Il malware filtrerà su alcuni indirizzi MAC estremamente comuni. Questi sono stati rimossi dallo strumento, poiché la loro presenza non indica in modo conclusivo che il sistema sia stato preso di mira. Essi sono:

  • 0c5b8f279a64
    Questo è utilizzato da ogni singolo modem USB Huawei E5573. Se hai questo modem, avrai questo indirizzo MAC.
  • 001e101f0000
    Allo stesso modo, questo è utilizzato da tutti i modem LTE Huawei HWD12.
  • 005056c00008
    L'indirizzo predefinito utilizzato da VMWare workstation.

Vedi anche

Twitter di Countercept: https://twitter.com/countercept
Analisi iniziale di Kaspersky: https://securelist.com/operation-shadowhammer/89992

Scarica lo strumento