Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zeek-quasarrat-detector — Detector Zeek para QuasarRat | Kitploit
Ferramentas/GitHubGitHub/corelight/zeek-quasarrat-detector
Segurança de RedeAnálise de MalwareInteligência de AmeaçasDetecção de IntrusãoDetecção de Anomalias
GitHubcorelight/zeek-quasarrat-detector

zeek-quasarrat-detector

Detector Zeek para QuasarRat

Ver Repositório
31há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Um Detector de Malware QuasarRAT Baseado em Zeek

Malware frequentemente esconde comunicações com seu servidor de comando e controle (C2) via HTTPS. A criptografia em HTTPS geralmente oculta o comprometimento por tempo suficiente para o malware atingir seu objetivo. Isso torna a detecção de malware que usa HTTPS desafiadora, mas, de vez em quando, você tem sorte, como no caso aqui com QuasarRAT, uma ferramenta de acesso remoto para Windows que foi implantada no último ano para atingir organizações que gerenciam infraestrutura crítica nos Estados Unidos.

Exemplo de Saída do Notice.log

root@kitploit:~
#separator \x09
#set_separator	,
#empty_field	(empty)
#unset_field	-
#path	notice
#open	2024-10-09-18-06-57
#fields	ts	uid	id.orig_h	id.orig_p	id.resp_h	id.resp_p	fuid	file_mime_type	file_desc	proto	note	msg	sub	src	dst	p	n	peer_descr	actions	email_dest	suppress_for	remote_location.country_code	remote_location.region	remote_location.city	remote_location.latitude	remote_location.longitude
#types	time	string	addr	port	addr	port	string	string	string	enum	enum	string	string	addr	addr	port	count	string	set[enum]	set[string]	interval	string	string	string	double	double
1723831638.402474	CpKJJiDUPEBNMGSC	192.168.100.7	49744	86.136.67.231	1337	-	-	-	tcp	QuasarRAT::C2_Traffic_Observed_Cert	Potential QuasarRAT C2 - default SSL certificate discovered.	-	192.168.100.7	86.136.67.231	1337	-	-	Notice::ACTION_LOG	(empty)	3600.000000	-	-	-	-	-
#close	2024-10-09-18-06-57

Regras Suricata

Você pode encontrar as regras Suricata no diretório "suri".

Fontes de PCAP

  • QuasarRAT
    • https://app.any.run/tasks/09ffabf7-774a-43a3-8c97-68f2046fd385#
    • https://app.any.run/tasks/e381f9d7-5038-42d1-9845-e79be15c036d#
    • https://app.any.run/tasks/09ffabf7-774a-43a3-8c97-68f2046fd385
    • https://app.any.run/tasks/9e1222a6-4ec4-46f0-bf27-ff77db65b645
    • https://app.any.run/tasks/2bcb2f8f-6aab-420e-a847-90f2788beddd
    • https://app.any.run/tasks/36bf4f77-a915-4c15-9f17-93940f4cfb83
Baixar ferramenta