Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Hybrid Submit — Uno script che invia automaticamente file a Hybrid Analysis (API) | Kitploit
Strumenti/GitLabGitLab/kaysec/hybrid-submit
Scripting e AutomazioneAnalisi MalwareSicurezza delle API
GitLabkaysec/hybrid-submit

Hybrid Submit

Uno script che invia automaticamente file a Hybrid Analysis (API)

Vedi Repository
53 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script di Invio Batch per Hybrid Analysis

Questo script Python esegue una scansione ricorsiva di una cartella e invia file eseguibili, script, documenti e altri file rilevanti a Hybrid Analysis (Falcon Sandbox) per l'analisi automatizzata di malware.

Caratteristiche

  • Attraversa ricorsivamente le directory
  • Invia solo i tipi di file supportati (vedi elenco sotto)
  • Salta file vuoti, troppo grandi o già inviati in precedenza
  • Previene attacchi di path traversal – garantisce che i file siano all'interno della radice di scansione
  • Salta i collegamenti simbolici per evitare invii duplicati o non intenzionali
  • Utilizza una sessione requests persistente per una comunicazione API efficiente
  • Memorizza la cache in una directory utente dedicata (~/.hybrid_analysis_submitter/) per evitare di inquinare le cartelle scansionate
  • Utilizza una cache SHA‑256 locale per evitare invii duplicati
  • Gestisce con garbo la limitazione della velocità API (errori 429)
  • Si ferma automaticamente quando la quota API è esaurita
  • Supporta la configurazione tramite riga di comando della cartella, limite dimensione file, ID ambiente e nome file cache
  • Legge la chiave API da un file .env per sicurezza

Requisiti

  • Python 3.6+
  • Una chiave API Hybrid Analysis valida (piano gratuito disponibile)

Installazione

  1. Clona o scarica questo script sul tuo computer locale.

  2. Installa i pacchetti richiesti:

root@kitploit:~
pip install requests python-dotenv
  1. Crea un file .env nella stessa directory dello script con la tua chiave API:
root@kitploit:~
HYBRID_API_KEY=your_api_key_here

Puoi ottenere una chiave API registrandoti su Hybrid Analysis.

Utilizzo

Esegui lo script dalla riga di comando, specificando la cartella da scansionare:

root@kitploit:~
python submit_to_hybrid.py /path/to/folder

Argomenti da riga di comando

ArgomentoDescrizione
folder_pathObbligatorio – Percorso della cartella da scansionare (ricorsiva)
--max-file-sizeDimensione massima del file in MB (default: 250)
--environment-idID dell'ambiente di analisi (default: 120 = Windows 7 64‑bit)
--cache-fileNome del file cache (default: submitted_cache.json). Il file viene memorizzato in ~/.hybrid_analysis_submitter/

Esempi

Scansiona una cartella con impostazioni predefinite:

root@kitploit:~
python submit_to_hybrid.py C:\suspicious_files

Scansiona una cartella ma aumenta il limite di dimensione a 200 MB e usa un ambiente diverso (es. Android):

root@kitploit:~
python submit_to_hybrid.py /home/user/samples --max-file-size 200 --environment-id 300

Usa un nome personalizzato per il file cache:

root@kitploit:~
python submit_to_hybrid.py ./malware --cache-file my_cache.json

Esempio di Output

root@kitploit:~
Scanning folder: C:\suspicious_files

Submitting: C:\suspicious_files\malware.exe (2.34 MB)
 -> Success! Job ID: 5f8a9c2d3e4f5a6b7c8d9e0f
Submitting: C:\suspicious_files\document.pdf (0.12 MB)
 -> Success! Job ID: 6g9b0c1d2e3f4a5b6c7d8e9f
Skipping already submitted: C:\suspicious_files\malware.exe
Skipping symlink: C:\suspicious_files\link_to_malware.exe

Finished.
Files found:      42
Files submitted:  35
Files skipped:    6
Files failed:     1

Tipi di File Supportati

  • Eseguibili Windows (PE): .exe, .scr, .pif, .dll, .com, .cpl
  • Installer e pacchetti: .msi
  • Script Windows: .bat, .cmd, .ps1, .psd1, .psm1, .js, .vbs, .vbe, .wsf, .hta, .sct
  • Altri file Windows: .lnk, .chm
  • Documenti Office: .doc, .docx, .ppt, .pps, .pptx, .ppsx, .xls, .xlsx, .rtf, .pub
  • Altri documenti: .pdf, .eml, .msg
  • Eseguibili/script multipiattaforma: .jar, .py, .pl
  • Mobile/Embedded: .apk (Android), .elf (Linux)
  • Web/grafica: .svg

Per l'elenco ufficiale di tutti i tipi di file supportati, consulta le FAQ di Hybrid Analysis.

Come Funziona

  1. Attraversamento ricorsivo – Lo script usa os.walk() per attraversare ogni sottocartella.
  2. Controlli di sicurezza – Verifica che ogni file punti a un percorso all'interno della radice di scansione (previene path traversal) e salta i collegamenti simbolici.
  3. Filtraggio dei file – Controlla l'estensione del file, la dimensione (0 byte o > --max-file-size vengono saltati) e se il file è già stato inviato (cache SHA‑256).
  4. Invio – Ogni file viene caricato all'endpoint https://hybrid-analysis.com/api/v2/submit/file utilizzando una sessione requests persistente con la tua chiave API.
  5. Limitazione della velocità – Dopo ogni invio lo script attende 2 secondi. Se riceve una risposta HTTP 429 (Troppe Richieste), conta l'errore. Dopo 3 errori 429 consecutivi, la scansione si ferma automaticamente.
  6. Persistenza della cache – I file inviati con successo vengono memorizzati in un file cache JSON all'interno di ~/.hybrid_analysis_submitter/ in modo che non vengano reinviati nelle esecuzioni successive. La cache viene salvata ordinata per leggibilità umana.

Limitazione della Velocità e Quote

  • Gli account gratuiti di Hybrid Analysis hanno limiti di invio orari/giornalieri.
  • Lo script rileva le risposte HTTP 429 e si ferma dopo 3 errori per evitare tentativi infiniti.
  • Viene aggiunto un ritardo di 2 secondi tra gli invii per rispettare l'API.

Note Importanti

  • La chiave API viene letta solo dal file .env – non inserirla nel codice.
  • I file vuoti (0 byte) vengono sempre saltati.
  • I file più grandi di --max-file-size vengono saltati.
  • Vengono inviati solo i file con estensione in ALLOWED_EXTENSIONS.
  • I collegamenti simbolici vengono saltati per prevenire invii duplicati e confusione di percorsi.
  • Il path traversal è prevenuto – lo script salta qualsiasi file che risolva al di fuori della directory di scansione specificata.
  • La cache impedisce il reinvio di file identici tra esecuzioni multiple ed è memorizzata nella tua directory utente (~/.hybrid_analysis_submitter/).
  • Lo script utilizza un timeout di 120 secondi per ogni richiesta HTTP.
  • I file cache vengono memorizzati in una directory dedicata – non mescolati con il contenuto scansionato.

Risoluzione dei Problemi

ProblemaSoluzione Probabile
ERROR: HYBRID_API_KEY not foundCrea un file .env nella stessa directory con HYBRID_API_KEY=your_key_here.
'folder_path' is not a valid directoryFornisci un percorso corretto di una cartella esistente.
Permesso negato durante la lettura dei fileEsegui lo script con i permessi di lettura appropriati.
Frequenti errori 429Riduci la velocità di invio (aumenta time.sleep(2) nello script) o aggiorna il tuo piano API.
I file vengono saltati inaspettatamenteControlla se l'estensione è in ALLOWED_EXTENSIONS. Puoi aggiungere altre estensioni modificando lo script.
Invii duplicati non saltatiIl file cache potrebbe mancare o essere danneggiato. Elimina ~/.hybrid_analysis_submitter/submitted_cache.json per ricominciare da capo, o usa l'argomento --cache-file per usare un nome file cache diverso.
I file al di fuori della radice di scansione vengono saltatiQuesto è intenzionale per motivi di sicurezza. Assicurati che tutti i file target siano all'interno della cartella specificata.

Licenza

Questo script è fornito così com'è per scopi educativi e di analisi della sicurezza. Usalo in modo responsabile e in conformità con i Termini di Servizio di Hybrid Analysis.

Dichiarazione di Esclusione di Responsabilità

Inviare file a una sandbox di terze parti potrebbe esporre contenuti potenzialmente sensibili. Assicurati di avere il diritto di condividere i file prima di caricarli.

Scarica lo strumento