Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EITest-tools-scripts-IOCs — Kit de feed de IOC e análise para campanhas EITest, com descriptografia de dados C2, decodificação de payloads de vítimas e processamento de logs de sinkhole para inteligência de ameaças e investigação forense. | Kitploit
Ferramentas/GitHubGitHub/navytitanium/eitest-tools-scripts-iocs
Gerenciamento de Indicadores de Comprometimento (IOC)Análise ForenseAnálise de MalwareForensia DigitalComando e ControleInteligência de Ameaças
GitHubnavytitanium/eitest-tools-scripts-iocs

EITest-tools-scripts-IOCs

Kit de feed de IOC e análise para campanhas EITest, com descriptografia de dados C2, decodificação de payloads de vítimas e processamento de logs de sinkhole para inteligência de ameaças e investigação forense.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver RepositórioSite
516há 8 anosAinda não revisado
Compartilhar

IOCs

Indicadores de Comprometimento (IOCs) atualizados a cada 30 minutos relacionados às campanhas do EITest. O domínio stat-dns.com usado no algoritmo DGA do EITest foi sinkholed. Como resultado, a campanha do EITest aparentemente foi encerrada desde 2018-03-15.

backend-decipher.py

Decodifica os dados transmitidos de um site infectado, por meio do script do EITest, para o C2 do EITest.

infol_Decrypter.py

Decodifica os dados transmitidos pelas vítimas para help.php e download.php.

injPayloadDecrypter.py

Decodifica os dados transmitidos do C2 do EITest para o site infectado (o conteúdo a ser injetado na página da web).

parsing-EITest_GET-requests.py

Processa as requisições GET do servidor sinkhole do EITest e as armazena em um banco de dados MySQL. Recebe como entrada um grande arquivo de log contendo milhões de requisições, decodifica e processa usando múltiplas threads.

Arquivos maliciosos

Contém diferentes artefatos pertencentes ao EITest.

Baixar ferramenta