Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
certgraveyard_yara — Cert Centralの侵害された証明書データベースからの自動YARAルール生成 | Kitploit
ツール/GitHubGitHub/tjnel/certgraveyard_yara
防御ツールフォレンジックマルウェア分析バイナリ解析脅威インテリジェンス
GitHubtjnel/certgraveyard_yara

certgraveyard_yara

Cert Centralの侵害された証明書データベースからの自動YARAルール生成

リポジトリを見る
1511時間27分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CertGraveyard YARA - 証明書分析のためのYARAルール

CertGraveyard YARA ルールジェネレーター

GitHub license made-with-python

CertGraveyardの侵害証明書データベースから自動的にYARAルールを生成します。

特徴

  • 🔄 毎日更新: CertGraveyardに新しい侵害証明書がないか自動的にチェックします
  • 📝 YARAルール生成: 各証明書に対して個別のYARAルールを作成します
  • ✅ 検証: yara-pythonで全ルールを検証します
  • 📦 リリース管理: 結合ルールセットとZIPアーカイブによる自動リリース
  • 📋 変更履歴: すべての追加および変更の詳細な変更履歴を管理します

クイックスタート

インストール

root@kitploit:~
# Clone the repository
git clone https://github.com/tjnel/certgraveyard_yara.git
cd certgraveyard_yara

# Install with UV
uv sync --all-extras

使い方

root@kitploit:~
# Download latest CSV from CertGraveyard
cert-graveyard-yara download

# Check if CSV has changed
cert-graveyard-yara check-changed

# Generate YARA rules
cert-graveyard-yara generate

# Validate rules
cert-graveyard-yara validate --engine yara

# Create combined file and ZIP archive
cert-graveyard-yara combine
cert-graveyard-yara package

# Run full pipeline
cert-graveyard-yara run --all

生成されたルールの使用

最新のリリースをダウンロードするか、ルールを直接使用します:

root@kitploit:~
# Scan with combined ruleset
yara rules/combined/MAL_Compromised_Cert_*.yara /path/to/scan

# Or use individual rules
yara rules/individual/*.yara /path/to/scan

プロジェクト構成

root@kitploit:~
cert-graveyard-yara/
├── .github/workflows/      # GitHub Actions
│   ├── daily-update.yml    # Daily CSV check and rule generation
│   ├── ci.yml              # PR validation and testing
│   └── release.yml         # Release creation
├── src/cert_graveyard_yara/  # Source code
│   ├── __init__.py
│   ├── downloader.py       # CSV download and caching
│   ├── parser.py           # CSV parsing
│   ├── generator.py        # YARA rule generation
│   ├── validator.py        # Rule validation
│   ├── changelog.py        # Changelog management
│   └── cli.py              # Command-line interface
├── tests/                  # Test suite
├── rules/
│   ├── individual/         # Individual YARA rule files
│   └── combined/           # Combined release files
├── data/                   # CSV data and hash files
├── templates/              # Jinja2 templates
└── CHANGELOG.md

生成されるルールの形式

各ルールは以下の形式に従います:

root@kitploit:~
import "pe"

rule MAL_Compromised_Cert_Emotet_DigiCert_0a_1b_2c_3d {
   meta:
      description         = "Detects malware Emotet using compromised certificate..."
      author              = "TNEL (https://github.com/tjnel/certgraveyard_yara)"
      reference           = "https://certgraveyard.org"
      
      hash                = "a1b2c3d4..."
      malware             = "Emotet"
      malware_type        = "Trojan"
      
      cert_issuer         = "DigiCert SHA2 Assured ID Code Signing CA"
      cert_serial         = "0a:1b:2c:3d"
      cert_valid_from     = "2024-01-15"
      cert_valid_to       = "2025-01-15"

   condition:
      uint16(0) == 0x5a4d and
      for any sig in pe.signatures : (
         sig.issuer contains "DigiCert SHA2 Assured ID Code Signing CA" and
         sig.serial == "0a:1b:2c:3d"
      )
}

開発

開発環境のセットアップ

root@kitploit:~
# Install with dev dependencies
uv sync --all-extras

# Run linting
uv run ruff check src tests

# Run type checking
uv run mypy src

# Run tests
uv run pytest

テストの実行

root@kitploit:~
# Run all tests with coverage
uv run pytest

# Run specific test file
uv run pytest tests/test_generator.py

# Run with verbose output
uv run pytest -v

CLIコマンド

設定

環境変数

変数説明デフォルト
CERTGRAVEYARD_URLCSVダウンロードURLhttps://certgraveyard.org/api/download_csv

ライセンス

MITライセンス - 詳細はLICENSEを参照してください。

謝辞

  • CertGraveyard - 侵害証明書データベースを提供いただいています
  • YARA - パターンマッチングエンジン
ツールをダウンロード
コマンド説明
downloadCertGraveyardからCSVをダウンロード
check-changed前回の実行からCSVが変更されたか確認
generateCSVからYARAルールを生成
validateYARAルールを検証
changelog変更内容で変更履歴を更新
combine結合YARAファイルを作成
packageルールのZIPアーカイブを作成
run全パイプラインを実行