
Um scanner básico de kits de phishing para hospedagem dedicada e semidedicada.
Testes e desenvolvimento ocorreram no Python 3.7.3 (Linux)
Kit Hunter é um projeto pessoal para aprender Python e uma ferramenta básica de varredura que pesquisa diretórios e localiza kits de phishing com base em marcadores estabelecidos. Conforme a detecção ocorre, um relatório é gerado para administradores.
Por padrão, o script gera um relatório que mostra os arquivos detectados como potencialmente problemáticos, lista os marcadores que os indicaram como problemáticos (também conhecidos como tags) e, em seguida, mostra a linha exata de código onde a detecção ocorreu.

Instruções detalhadas de instalação e uso estão disponíveis em SteveD3.io
Para obter ajuda rápida: python3 kit_hunter_2.py -h
Para iniciar uma varredura completa usando as configurações padrão:
python3 kit_hunter_2.py
Para iniciar uma varredura rápida, usando regras mínimas de detecção:
python3 kit_hunter_2.py -q
Para iniciar uma varredura personalizada:
python3 kit_hunter_2.py -c
Nota: Ao usar a opção
-c, você deve colocar um arquivo de tags no mesmo local do Kit Hunter. Você pode nomear este arquivo como quiser, mas a extensão deve ser.tag. Lembre-se de que a formatação é importante. Deve haver apenas um item por linha e sem espaços em branco. Você pode consultar os outros arquivos de tags se precisar de exemplos.
Você pode executar kit_hunter_2.py de qualquer local usando a opção -d para selecionar um diretório para varredura:
python3 kit_hunter_2.py -d /caminho/para/diretório
No entanto, é mais fácil se você colocar kit_hunter_2.py no diretório acima da raiz da web (ex.: /www/ ou /public_html/) e chamar o script a partir daí.
O relatório final será gerado no diretório que está sendo varrido.
No meu uso, chamo o Kit Hunter do meu diretório
/kit/download/onde novos kits de phishing são salvos. Meus relatórios são então gerados e salvos nessa pasta. No entanto, se eu chamar o Kit Hunter e varrer minha pasta/PHISHING/Archive/usando a opção-d, o relatório será salvo em/PHISHING/Archive/.
Esta versão mais recente do Kit Hunter vem com detecção de shell. Scripts de shell são frequentemente empacotados com kits de phishing, ou usados para implantar kits de phishing em servidores web. O Kit Hunter varrerá alguns elementos comuns de scripts de shell. O processo funciona exatamente da mesma forma que a varredura normal, apenas as detecções de shell são chamadas com a opção -s. Esta é uma varredura independente, então você não pode executá-la com outros tipos. No entanto, você pode usar as flags -m e -l com a varredura de shell. Consulte a seção de ajuda do script para mais detalhes.
Uma vez concluída a varredura, a saída do script indicará o local do relatório de varredura salvo.
Em relação aos arquivos de tags, existem 41 arquivos de tags fornecidos com o Kit Hunter v2.5.8. Esses arquivos de tags detectam campanhas de phishing direcionadas, bem como vários tipos de truques de phishing, como ofuscação, modelagem, tematização, e até mesmo kits de marca como Kr3pto e Ex-Robotos. Novos arquivos de tags serão adicionados, e os arquivos de tags existentes serão atualizados em uma base semirregular. Consulte o changelog para detalhes.
Como era o caso com a v1.0, quanto mais longo for o arquivo de tags, mais tempo levará para o script lê-lo.