Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zeek-asyncrat-detector — Um detector de malware AsyncRAT baseado em Zeek. | Kitploit
Ferramentas/GitHubGitHub/corelight/zeek-asyncrat-detector
Segurança de RedeAnálise de MalwareComando e ControleDetecção de IntrusãoCavalo de Troia de Acesso RemotoDetecção de Anomalias
GitHubcorelight/zeek-asyncrat-detector

zeek-asyncrat-detector

Um detector de malware AsyncRAT baseado em Zeek.

Ver Repositório
3há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Um Detector de Malware AsyncRAT Baseado em Zeek

O malware frequentemente esconde comunicações com seu servidor de comando e controle (C2) por HTTPS. A criptografia em HTTPS geralmente oculta o comprometimento por tempo suficiente para o malware atingir seu objetivo. Isso torna desafiador detectar malware que usa HTTPS, mas, de vez em quando, você consegue uma brecha, como neste caso com AsyncRAT, uma ferramenta de acesso remoto para Windows que foi implantada no último ano para atingir organizações que gerenciam infraestrutura crítica nos Estados Unidos.

Exemplo de Saída do Notice.log

root@kitploit:~
#separator \x09
#set_separator	,
#empty_field	(empty)
#unset_field	-
#path	notice
#open	2024-03-12-13-19-10
#fields	ts	uid	id.orig_h	id.orig_p	id.resp_h	id.resp_p	fuid	file_mime_type	file_desc	proto	note	msg	sub	src	dst	p	n	peer_descr	actions	email_dest	suppress_for	remote_location.country_code	remote_location.region	remote_location.city	remote_location.latitude	remote_location.longitude
#types	time	string	addr	port	addr	port	string	string	string	enum	enum	string	string	addr	addr	port	count	string	set[enum]	set[string]	interval	string	string	string	double	double
1709051041.876652	CLNN1k2QMum1aexUK7	192.168.100.124	49207	181.131.218.39	4041	-	-	-	tcp	AsyncRAT::C2_Traffic_Observed	Potential AsyncRAT C2 discovered via a default SSL certificate.	Cert Fingerprints: [ce772ec37d88351f43e6350c6c2b9777c9a7855f2a55184fba784e5e7df9e3eb] Issuer: CN=AsyncRAT Server	192.168.100.124	181.131.218.39	4041	-	-	Notice::ACTION_LOG	(empty)	3600.000000	-	-	-	-	-
#close	2024-03-12-13-19-10

Regras do Suricata

Você pode encontrar as regras do Suricata no diretório "suri".

Fontes de PCAP

  • AsyncRAT
    • https://app.any.run/tasks/cd010953-5faf-4054-86be-58c020c3a532/
  • DcRat por qwqdanchun
    • https://app.any.run/tasks/30a385ed-171e-4f15-ac3f-08c96be7bfd1/
    • https://github.com/qwqdanchun/DcRat/blob/30ca53b068b4ab7a2542835f7456abd26e1a0ed4/Server/Helper/CreateCertificate.cs#L32
  • SXN Server
    • https://app.any.run/tasks/9596cf60-0da6-47a7-a375-1f25ae32d843/
Baixar ferramenta