Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LitterBox — Um sandbox auto-hospedado para equipes de red team testarem payloads contra detecção moderna antes da implantação. A integração com MCP permite que um agente de LLM conduza a análise de ponta a ponta. | Kitploit
Ferramentas/GitHubGitHub/blacksnufkin/litterbox
Análise EstáticaAnálise Dinâmica (Sandboxing)Análise de MalwareTestes de PenetraçãoRed TeamingDesenvolvimento de PayloadsSegurança de IA
GitHubblacksnufkin/litterbox

LitterBox

Um sandbox auto-hospedado para equipes de red team testarem payloads contra detecção moderna antes da implantação. A integração com MCP permite que um agente de LLM conduza a análise de ponta a ponta.

Ver Repositório
1.5k168há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

LitterBox

Logotipo do LitterBox

Python Windows Linux Docker MCP Ask DeepWiki GitHub Stars

Um sandbox de análise de payload auto-hospedado para red teams. Envie uma amostra, execute análise estática / dinâmica / EDR nela, obtenha um Detection Score e um detalhamento dos indicadores de acionamento — decida se o payload está pronto para uso em campo antes de sair do laboratório.

O LitterBox também pode enviar payloads para uma VM Windows separada com instrumentação EDR (Elastic Defend ou Fibratus) e trazer os alertas de detecção correlacionados de volta para a página de resultados.

Embora projetado principalmente para red teams, o LitterBox é igualmente útil para blue teams que usam as mesmas ferramentas em seus fluxos de trabalho de análise de malware.

Documentação

A documentação para operadores e desenvolvedores está na Wiki do LitterBox.

Instalação

Windows

root@kitploit:~
git clone https://github.com/BlackSnufkin/LitterBox.git
cd LitterBox
python -m venv venv
.\venv\Scripts\Activate.ps1
pip install -r requirements.txt
python litterbox.py            # add --debug for verbose logging

Abra http://127.0.0.1:1337. Requer Python 3.11+ e um shell de administrador.

Linux (Docker)

root@kitploit:~
git clone https://github.com/BlackSnufkin/LitterBox.git
cd LitterBox/Docker
chmod +x setup.sh
./setup.sh

O script de configuração provisiona um contêiner Windows 10 com KVM e executa o LitterBox dentro dele. A compilação inicial leva cerca de 1 hora.

  • Monitor de instalação: http://localhost:8006
  • RDP: localhost:3389 (credenciais no arquivo docker compose)
  • Interface do LitterBox: http://127.0.0.1:1337 quando a configuração for concluída

Configuração de EDR (opcional)

Coloque um ou mais YAMLs de perfil em Config/edr_profiles/ e a página de upload os detecta na inicialização. Tutoriais completos na wiki: Whiskers Agent → Elastic Defend Setup ou Fibratus Setup.

Scanners

Binários empacotados em Scanners/. Versões e datas da última atualização são rastreadas aqui para que os operadores possam ver rapidamente se um scanner está atualizado.

Formato da versão: <release-version> ou <release-version> (release) quando o binário é obtido de um release upstream; <release-version> (\`)ou apenas``` quando compilado a partir do código-fonte. A data da última atualização é a data do commit / release upstream, não a data da compilação local.

Ao atualizar um scanner: substitua o binário no diretório Scanners/<Name>/ e atualize a linha acima (versão + data).

Contribuindo

Veja CONTRIBUTING.md. Trabalhe em branches de funcionalidade em forks pessoais.

Suporte 🍺

Stars

Aviso de Segurança

  • Somente para uso em desenvolvimento. Esta plataforma foi projetada para ambientes de teste. A implantação em produção apresenta riscos de segurança significativos.
  • Isolamento necessário. Execute apenas em VMs isoladas ou ambientes de teste dedicados.
  • Sem garantia. Fornecido sem garantias; use por sua conta e risco.
  • Conformidade legal. Os usuários são responsáveis por garantir que o uso esteja em conformidade com as leis aplicáveis.

Agradecimentos

O LitterBox se apoia no trabalho destes projetos e de seus autores:

Interface

Demonstração do LitterBox

Baixar ferramenta
TópicoPágina da wiki
Como tudo se encaixaApplication Architecture
Executar análise estática + todos os EDRs alcançáveis em paraleloAll in One Pipeline
Enviar payloads para uma VM EDR realEDR Integration → Elastic Defend / Fibratus
Agente Whiskers (instalação, endpoints, compilação)Whiskers Agent
Todos os endpoints HTTPHTTP API Reference
CLI / biblioteca Python / MCP para LLMsGrumpyCats CLI · GrumpyCats Library · LitterBoxMCP
O que alimenta o Detection ScoreDetection Score Explained
Configurar scanners / caminhos / timeoutsConfiguration Reference
Adicionar regras YARA personalizadas / scannersYARA Rules Management · New Scanner
ScannerVersãoÚltima atualizaçãoOrigem
PE-Sieve0.4.1.2 (f1dc39d)2026-05-02hasherezade/pe-sieve
Hollows-Hunter0.4.1.2 (e271f7e)2026-04-18hasherezade/hollows_hunter
Moneta5b653952024-03-16forrest-orr/moneta
Patriot—2024-12-29joe-desimone/patriot
Hunt-Sleeping-Beacons84dd3a92026-01-25thefLink/Hunt-Sleeping-Beacons
RedEdr3bd6b97 (compilação somente EXE)2026-05-03dobin/RedEdr
YARA (mecanismo yara64.exe)—2024-12-29VirusTotal/yara
Regras YARA da Elastic (Scanners/Yara/rules/elastic-yara/)d131ea82026-04-30elastic/protections-artifacts
YARA-Forge Extended (Scanners/Yara/rules/YARAForge/)0.9.1 (release 20260503)2026-05-03YARAHQ/yara-forge
CheckPlz—2024-12-29BlackSnufkin/CheckPlz
Stringnalyzer—2025-01-27BlackSnufkin/Rusty-Playground
HolyGrail—2025-08-18BlackSnufkin/HolyGrail
FerramentaAutor
Regras YARA · Elastic DefendElastic Security
PE-Sieve · Hollows-Hunterhasherezade
MonetaForrest Orr
Patriotjoe-desimone
Hunt-Sleeping-BeaconsthefLink
RedEdrdobin
Fibratusrabbitstack
ThreatCheck (base para o CheckPlz)rasta-mouse
MalAPI banco de dados de referênciamr.d0x