Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/n0dec/malwless
防御ツールインシデントレスポンス
GitHubn0dec/malwless

MalwLess

攻撃を実行せずにブルーチームの検知をテストする。

リポジトリを見る
271492年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MalwLess シミュレーションツール (MST)

MalwLess は、プロセスや PoC を実行せずにシステム侵害や攻撃行動をシミュレートできるオープンソースツールです。このツールは、Blue Team の検出や SIEM の相関ルールをテストするために設計されています。誰でも記述できるルールベースのフレームワークを提供しており、新しいテクニックや攻撃が登場したときに独自のルールを作成し、コミュニティと共有できます。

これらのルールは、Sysmon または PowerShell イベントをシミュレートできます。MalwLess はルールを解析し、Windows イベントログに直接書き込むことができ、その後イベントコレクターに転送できます。

root@kitploit:~
MalwLess Simulation Tool v1.1
Author: @n0dec
Site: https://github.com/n0dec/MalwLess

[Rule test file]: https://raw.githubusercontent.com/n0dec/malwless/HEAD/rule_test.json
[Rule test name]: MalwLess default
[Rule test version]: https://raw.githubusercontent.com/n0dec/malwless/HEAD/0.3
[Rule test author]: https://raw.githubusercontent.com/n0dec/malwless/HEAD/n0dec
[Rule test description]: MalwLess default test pack.

[>] Detected rule: rules.vssadmin_delete_shadows
... Source: Sysmon
... Category: Process Create
... Description: Deleted shadows copies via vssadmin.
[>] Detected rule: rules.certutil_network_activity
... Source: Sysmon
... Category: Network connection detected
... Description: Network activity from certutil tool.
[>] Detected rule: rules.powershell_scriptblock
... Source: PowerShell
... Category: 4104
... Description: Powershell 4104 event for Invoke-Mimikatz.

schema

ダウンロード

最新リリースはウェブサイト https://n0dec.github.io/#malwless からダウンロードできます。

またはリリースセクション https://github.com/n0dec/MalwLess/releases から。

使い方

必要条件

システムに sysmon がインストールされている必要があります。 https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon

コマンド

最新の release バージョンをダウンロードしたら、管理者権限のコマンドプロンプトから直接実行できます。

デフォルトの rule set ( rule_test.json ) をテストするには、それをダウンロードして実行するだけです。

root@kitploit:~
> malwless.exe

別の rule set ファイルをテストする場合は、-r パラメータを使用します。

root@kitploit:~
> malwless.exe -r your_pack.json

カスタムの rule set を作成するには、writing sets のセクションを参照してください。

ルールの作成

誰でもルールを作成できます。ルールは簡単な形式の json で記述します。

さらに、converter を使用して生のイベントを解析し、ルールに変換できます。

ルールの例
root@kitploit:~
  "process_create_rule": {
    "enabled": true,
    "source": "Sysmon",
    "category": "Process Create",
    "description": "Activity event based on Process Create category.",
    "payload": {
      "Image": "process.exe",
      "CommandLine": "process.exe --help"
    }
  }

セット

  • Mitre ATT&CK 参照: https://attack.mitre.org/
  • APTSimulator セット 参照: https://github.com/NextronSystems/APTSimulator
  • Endgame RTA セット 参照: https://github.com/endgameinc/RTA
  • Windows oneliners 参照: https://arno0x0x.wordpress.com/2017/11/20/windows-oneliners-to-download-remote-payload-and-execute-arbitrary-code/
  • WinPwnage セット 参照: https://github.com/rootm0s/WinPwnage
  • Awesome gists セット

連絡先

問題や提案があれば、Twitter @n0dec までご連絡ください。

Webサイト: https://n0dec.github.io

ツールをダウンロード
keyvalues
enabled値が true に設定されている場合、イベントが書き込まれます。false に設定されている場合は、ルールは無視されます。
sourceSysmon
PowerShell
category各ソースごとに、指定できる異なるカテゴリのリストがあります。
description簡潔なルールの説明。
payloadイベントに追加される値です。特定のペイロードを指定しない場合、イベントには conf にあるデフォルト設定ファイルの値が含まれます。