Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Neton — Ferramenta baseada em agente que coleta dados de SO, hardware, arquivos e hooks de sandboxes conectadas à internet por meio de exfiltração HTTPS, auxiliando na melhoria de artefatos da Red Team e na pesquisa de evasão de sandboxes. | Kitploit
Ferramentas/GitHubGitHub/aetsu/neton
Coleta de InformaçõesAnálise de MalwareAprendizado e EducaçãoRed Teaming
GitHubaetsu/neton

Neton

Ferramenta baseada em agente que coleta dados de SO, hardware, arquivos e hooks de sandboxes conectadas à internet por meio de exfiltração HTTPS, auxiliando na melhoria de artefatos da Red Team e na pesquisa de evasão de sandboxes.

Ver Repositório
1009há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Neton - Uma ferramenta de coleta de informações de sandbox


Neton é uma ferramenta para obter informações de sandboxes conectadas à Internet. É composta por um agente e uma interface web que exibe as informações coletadas.
O agente Neton obtém informações dos sistemas em que é executado e as exfiltra via HTTPS para o servidor web.

Algumas das informações que coleta:

  • Informações do sistema operacional e hardware
  • Encontrar arquivos em unidades montadas
  • Listar drivers não assinados da Microsoft
  • Executar SharpEDRChecker
  • Executar Pafish
  • Executar Al-Khaser
  • Detectar hooks
  • Tirar screenshots da área de trabalho

Todas essas informações podem ser usadas para melhorar artefatos de Red Team ou para aprender como as sandboxes funcionam e aprimorá-las.

Imagens

Implantação

NetonWeb

  1. Instalar (com virtualenv):
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt
  1. Configurar o banco de dados:
root@kitploit:~
python3 manage.py migrate
python3 manage.py makemigrations core
python3 manage.py migrate core
  • Criar usuário:
root@kitploit:~
python3 manage.py createsuperuser

Iniciar (teste)

root@kitploit:~
python3 manage.py runserver

Iniciar (produção)

  • Gerar os certificados e armazená-los na pasta certs:
root@kitploit:~
openssl req -newkey rsa:2048 -new -nodes -x509 -days 3650 -keyout server.key -out server.crt

Iniciar gunicorn:

root@kitploit:~
./launch_prod.sh

Agente

Compilar a solução com Visual Studio. A configuração do agente pode ser feita a partir da classe Program.cs.

  • Variável url: URL para onde as informações serão exfiltradas (do NetonWeb).
  • Variável sandboxId: Identificador da sandbox onde as amostras são enviadas.
  • Variável wave: Forma de organizar os diferentes momentos em que as amostras são enviadas.

Dados de amostra

Na pasta sample data há um banco de dados sqlite com várias amostras coletadas dos seguintes serviços:

  • Virustotal
  • Tria.ge
  • Metadefender
  • Hybrid Analysis
  • Any.run
  • Intezer Analyze
  • Pikker
  • AlienVault OTX
  • Threat.Zone

Para acessar as informações da amostra, copie o arquivo sqlite para a pasta NetonWeb e execute a aplicação.

Credenciais:

  • Usuário: raccoon
  • Senha: jAmb.Abj3.j11pmMa

Informações adicionais

  • Slides (ES): https://github.com/Aetsu/Presentaciones/blob/master/Sandbox%20fingerprinting%20-%20Evadiendo%20entornos%20de%20analisis.pdf
  • Vídeo (ES): https://www.youtube.com/watch?v=AyVgIttiUpQ
  • Vídeo (EN): https://www.youtube.com/watch?v=KzwEddl80OQ

Créditos

  • SharpEDRChecker: https://github.com/PwnDexter/SharpEDRChecker
  • Pafish: https://github.com/a0rtega/pafish
  • Al-Khaser: https://github.com/LordNoteworthy/al-khaser
  • OffensiveCSharp -> HookDetector: https://github.com/matterpreter/OffensiveCSharp/tree/master/HookDetector
  • OffensiveCSharp -> DriverQuery: https://github.com/matterpreter/OffensiveCSharp/tree/master/DriverQuery
Baixar ferramenta