Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
shadowhammer — Verificador em modo de lote para indicadores do malware Shadowhammer, que verifica endereços MAC locais ou fornecidos contra hashes maliciosos conhecidos, com suporte offline e filtragem de falsos positivos. | Kitploit
Ferramentas/GitHubGitHub/withsecurelabs/shadowhammer
Ferramentas DefensivasScripting e AutomaçãoSegurança de RedeAnálise de MalwareResposta a Incidentes
GitHubwithsecurelabs/shadowhammer

shadowhammer

Verificador em modo de lote para indicadores do malware Shadowhammer, que verifica endereços MAC locais ou fornecidos contra hashes maliciosos conhecidos, com suporte offline e filtragem de falsos positivos.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
82há 7 anosAinda não revisado
Compartilhar

Verificador de endereços MAC Shadowhammer em modo lote

A Kaspersky descobriu e analisou recentemente o ataque 'Shadowhammer' (https://securelist.com/operation-shadowhammer/89992). Eles fizeram uma ótima análise e lançaram uma ferramenta para administradores de sistemas usarem para determinar se seus sistemas foram alvo. As ferramentas lançadas, no entanto, não eram muito fáceis de serem usadas em scripts, então criamos este pequeno script em Python para resolver isso. Pegamos os hashes da própria ferramenta da Kaspersky e os envolvemos em uma interface Python de linha de comando (que também pode ser usada offline, abordando possíveis problemas de privacidade).

Uso

Por padrão, a ferramenta verifica todas as placas de rede do sistema atual quanto à sua presença no malware Shadowhammer:

root@kitploit:~
C:\shadowhammer\>python check.py
SHADOWHAMMER MAC address checking tool from Countercept
Countercept: https://github.com/countercept and https://twitter.com/countercept
Kaspersky's analysis: https://securelist.com/operation-shadowhammer/89992
Contains hashes taken from Kaspersky's checking tool (thanks Kaspersky!)
Returns non-zero if at least one MAC address specified is targetted by SHADOWHAMMER
Checking 2 addresses..
No affected MACs detected (checked 2)

Ela também pode aceitar endereços MAC via linha de comando:

root@kitploit:~
check.py --mac-addresses 005050613370

Ou a partir de um arquivo de texto:

root@kitploit:~
check.py --mac-addresses-filename toscan.txt

Se a verificação for feita a partir de um arquivo de texto, os endereços devem ser ASCII separados por quebras de linha, assim:

root@kitploit:~
005050613370
0050c0dec0de
1010c00dade0

Você também pode usar dois-pontos ou hífens como delimitadores nos seus endereços MAC.

Falsos positivos

O malware filtra alguns endereços MAC extremamente comuns. Eles foram removidos da ferramenta, pois sua presença não indica conclusivamente que o sistema foi alvo. São eles:

  • 0c5b8f279a64
    Este é usado por todos os modems USB Huawei E5573. Se você tem este modem, terá este endereço MAC.
  • 001e101f0000
    Da mesma forma, este é usado por todos os modems LTE Huawei HWD12.
  • 005056c00008
    O endereço padrão usado pelo VMWare Workstation.

Veja também

Twitter da Countercept: https://twitter.com/countercept
Análise inicial da Kaspersky: https://securelist.com/operation-shadowhammer/89992

Baixar ferramenta