Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
shadowhammer — バッチモードでShadowhammerマルウェアの指標をチェックするツール。ローカルまたは指定されたMACアドレスを既知の悪意のあるハッシュと照合し、オフライン対応と誤検知フィルタリングを備えています。 | Kitploit
ツール/GitHubGitHub/withsecurelabs/shadowhammer
防御ツールスクリプトと自動化ネットワークセキュリティマルウェア分析インシデントレスポンス
GitHubwithsecurelabs/shadowhammer

shadowhammer

バッチモードでShadowhammerマルウェアの指標をチェックするツール。ローカルまたは指定されたMACアドレスを既知の悪意のあるハッシュと照合し、オフライン対応と誤検知フィルタリングを備えています。

リポジトリを見る
827年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

バッチモード対応 Shadowhammer MACアドレスチェッカー

Kasperskyは最近、'Shadowhammer'攻撃(https://securelist.com/operation-shadowhammer/89992)を発見し、分析しました。彼らは優れた分析を行い、システム管理者が自社のシステムが標的になったかどうかを判断するためのツールを公開しました。しかし、公開されたツールはスクリプト化が容易ではありませんでした。そこで、この問題を解決するために、私たちはこの小さなPythonスクリプトを作成しました。Kaspersky自身のツールからハッシュを取得し、使いやすいコマンドラインPythonインターフェースにまとめました(オフラインでも使用可能で、潜在的なプライバシー問題にも対応しています)。

使用方法

このツールは、デフォルトで現在のシステム上のすべてのネットワークカードをスキャンし、Shadowhammerマルウェアに該当するかどうかを確認します:

root@kitploit:~
C:\shadowhammer\>python check.py
SHADOWHAMMER MAC address checking tool from Countercept
Countercept: https://github.com/countercept and https://twitter.com/countercept
Kaspersky's analysis: https://securelist.com/operation-shadowhammer/89992
Contains hashes taken from Kaspersky's checking tool (thanks Kaspersky!)
Returns non-zero if at least one MAC address specified is targetted by SHADOWHAMMER
Checking 2 addresses..
No affected MACs detected (checked 2)

コマンドラインでMACアドレスを指定することもできます:

root@kitploit:~
check.py --mac-addresses 005050613370

またはテキストファイルから:

root@kitploit:~
check.py --mac-addresses-filename toscan.txt

テキストファイルからスキャンする場合、アドレスは改行区切りのASCII形式である必要があります。例:

root@kitploit:~
005050613370
0050c0dec0de
1010c00dade0

MACアドレスの区切り文字としてコロンやハイフンも使用できます。

誤検知

このマルウェアは、いくつかの非常に一般的なMACアドレスをフィルタリングします。これらの存在は標的を示す決定的な証拠にはならないため、ツールから除外されています。それらは以下の通りです:

  • 0c5b8f279a64
    これはすべてのHuawei E5573 USBモデムで使用されています。このモデムをお持ちの場合、このMACアドレスが表示されます。
  • 001e101f0000
    同様に、これはすべてのHuawei HWD12 LTEモデムで使用されています。
  • 005056c00008
    VMWare Workstationで使用されるデフォルトのアドレスです。

関連情報

CounterceptのTwitter: https://twitter.com/countercept
Kasperskyの初期分析: https://securelist.com/operation-shadowhammer/89992

ツールをダウンロード