Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Neton — OS、ハードウェア、ファイル、フックデータをインターネット接続サンドボックスからHTTPS経由で収集するエージェントベースのツール。Red Teamのアーティファクト改善やサンドボックス回避研究を支援します。 | Kitploit
ツール/GitHubGitHub/aetsu/neton
情報収集マルウェア分析学習と教育レッドチーミング
GitHubaetsu/neton

Neton

OS、ハードウェア、ファイル、フックデータをインターネット接続サンドボックスからHTTPS経由で収集するエージェントベースのツール。Red Teamのアーティファクト改善やサンドボックス回避研究を支援します。

リポジトリを見る
10093年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Neton - サンドボックス情報収集ツール


Neton は、インターネット接続されたサンドボックスから情報を取得するためのツールです。エージェントと収集した情報を表示するWebインターフェースで構成されています。
Neton エージェントは、実行中のシステムから情報を取得し、HTTPS 経由で Web サーバーに流出させます。

収集する情報の一部:

  • オペレーティングシステムとハードウェア情報
  • マウントされたドライブ上のファイルを検索
  • 署名されていないMicrosoftドライバーの一覧表示
  • SharpEDRChecker を実行
  • Pafish を実行
  • Al-Khaser を実行
  • フックの検出
  • デスクトップのスクリーンショットを撮影

この情報はすべて、Red Team の成果物を改善したり、サンドボックスの動作を学習して改善するために使用できます。

Images

Deployment

NetonWeb

  1. インストール(virtualenv を使用):
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt
  1. データベースを設定:
root@kitploit:~
python3 manage.py migrate
python3 manage.py makemigrations core
python3 manage.py migrate core
  • ユーザーを作成:
root@kitploit:~
python3 manage.py createsuperuser

起動(テスト)

root@kitploit:~
python3 manage.py runserver

起動(本番)

  • 証明書を生成し、certs フォルダー に保存:
root@kitploit:~
openssl req -newkey rsa:2048 -new -nodes -x509 -days 3650 -keyout server.key -out server.crt

gunicorn を起動:

root@kitploit:~
./launch_prod.sh

Agent

Visual Studio でソリューションをビルド。 エージェントの設定は Program.cs クラスから行えます。

  • url 変数: 情報が流出する URL(NetonWeb のもの)
  • sandboxId 変数: サンプルがアップロードされるサンドボックスの識別子
  • wave 変数: サンプルが送信される異なるタイミングを整理する方法。muestras.

Sample data

sample data フォルダーには、以下のサービスから収集された複数のサンプルを含む sqlite データベース があります:

  • Virustotal
  • Tria.ge
  • Metadefender
  • Hybrid Analysis
  • Any.run
  • Intezer Analyze
  • Pikker
  • AlienVault OTX
  • Threat.Zone

サンプル情報にアクセスするには、sqlite ファイルを NetonWeb フォルダーにコピー してアプリケーションを実行してください。

認証情報:

  • ユーザー: raccoon
  • パスワード: jAmb.Abj3.j11pmMa

追加情報

  • スライド (ES): https://github.com/Aetsu/Presentaciones/blob/master/Sandbox%20fingerprinting%20-%20Evadiendo%20entornos%20de%20analisis.pdf
  • ビデオ (ES): https://www.youtube.com/watch?v=AyVgIttiUpQ
  • ビデオ (EN): https://www.youtube.com/watch?v=KzwEddl80OQ

Credits

  • SharpEDRChecker: https://github.com/PwnDexter/SharpEDRChecker
  • Pafish: https://github.com/a0rtega/pafish
  • Al-Khaser: https://github.com/LordNoteworthy/al-khaser
  • OffensiveCSharp -> HookDetector: https://github.com/matterpreter/OffensiveCSharp/tree/master/HookDetector
  • OffensiveCSharp -> DriverQuery: https://github.com/matterpreter/OffensiveCSharp/tree/master/DriverQuery
ツールをダウンロード