Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Neton — Инструмент на основе агента, который собирает данные об ОС, оборудовании, файлах и хуках из песочниц, подключенных к интернету, через HTTPS-экспорт, помогая улучшать артефакты Red Team и исследовать обход песочниц. | Kitploit
Инструменты/GitHubGitHub/aetsu/neton
Сбор информацииАнализ вредоносных программОбучение и ОбразованиеRed Teaming
GitHubaetsu/neton

Neton

Инструмент на основе агента, который собирает данные об ОС, оборудовании, файлах и хуках из песочниц, подключенных к интернету, через HTTPS-экспорт, помогая улучшать артефакты Red Team и исследовать обход песочниц.

Репозиторий
10093 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Neton - Инструмент сбора информации о песочницах


Neton — это инструмент для получения информации из песочниц, подключённых к Интернету. Он состоит из агента и веб-интерфейса, отображающего собранные данные.
Агент Neton собирает информацию о системах, на которых он запущен, и эксфильтрует её через HTTPS на веб-сервер.

Некоторые сведения, которые он собирает:

  • Информация об операционной системе и оборудовании
  • Поиск файлов на смонтированных дисках
  • Список неподписанных драйверов Microsoft
  • Запуск SharpEDRChecker
  • Запуск Pafish
  • Запуск Al-Khaser
  • Обнаружение перехватчиков (hooks)
  • Снятие скриншотов рабочего стола

Вся эта информация может быть использована для улучшения артефактов Red Team или для изучения принципов работы песочниц и их совершенствования.

Изображения

Развёртывание

NetonWeb

  1. Установка (с virtualenv):
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt
  1. Настройка базы данных:
root@kitploit:~
python3 manage.py migrate
python3 manage.py makemigrations core
python3 manage.py migrate core
  • Создание пользователя:
root@kitploit:~
python3 manage.py createsuperuser

Запуск (тестовый)

root@kitploit:~
python3 manage.py runserver

Запуск (продуктивный)

  • Сгенерируйте сертификаты и поместите их в папку certs:
root@kitploit:~
openssl req -newkey rsa:2048 -new -nodes -x509 -days 3650 -keyout server.key -out server.crt

Запуск gunicorn:

root@kitploit:~
./launch_prod.sh

Агент

Соберите решение в Visual Studio. Настройка агента выполняется в классе Program.cs.

  • Переменная url: URL, по которому будет производиться эксфильтрация информации (NetonWeb).
  • Переменная sandboxId: Идентификатор песочницы, в которую загружаются образцы.
  • Переменная wave: Способ организации различных моментов отправки образцов. muestras.

Пример данных

В папке sample data находится база данных SQLite с несколькими образцами, собранными из следующих сервисов:

  • Virustotal
  • Tria.ge
  • Metadefender
  • Hybrid Analysis
  • Any.run
  • Intezer Analyze
  • Pikker
  • AlienVault OTX
  • Threat.Zone

Чтобы получить доступ к информации образцов, скопируйте файл sqlite в папку NetonWeb и запустите приложение.

Учётные данные:

  • Пользователь: raccoon
  • Пароль: jAmb.Abj3.j11pmMa

Дополнительная информация

  • Слайды (ES): https://github.com/Aetsu/Presentaciones/blob/master/Sandbox%20fingerprinting%20-%20Evadiendo%20entornos%20de%20analisis.pdf
  • Видео (ES): https://www.youtube.com/watch?v=AyVgIttiUpQ
  • Видео (EN): https://www.youtube.com/watch?v=KzwEddl80OQ

Благодарности

  • SharpEDRChecker: https://github.com/PwnDexter/SharpEDRChecker
  • Pafish: https://github.com/a0rtega/pafish
  • Al-Khaser: https://github.com/LordNoteworthy/al-khaser
  • OffensiveCSharp -> HookDetector: https://github.com/matterpreter/OffensiveCSharp/tree/master/HookDetector
  • OffensiveCSharp -> DriverQuery: https://github.com/matterpreter/OffensiveCSharp/tree/master/DriverQuery
Скачать инструмент