Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/blacksnufkin/litterbox
Статический анализДинамический анализ (песочница)Анализ вредоносных программТестирование на ПроникновениеRed TeamingРазработка Полезной НагрузкиБезопасность ИИ
GitHubblacksnufkin/litterbox

LitterBox

Самостоятельно развёртываемая песочница для red-команд, позволяющая проверять полезные нагрузки на устойчивость к современным системам обнаружения до их развёртывания. Интеграция с MCP позволяет LLM-агенту управлять анализом от начала и до конца.

Репозиторий
1.5k1683 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

LitterBox

LitterBox Logo

Python Windows Linux Docker MCP Ask DeepWiki GitHub Stars

Песочница для анализа payload, размещаемая на собственном сервере и предназначенная для red-команд. Загрузите образец, запустите статический / динамический / EDR-анализ, получите Detection Score и разбивку по сработавшим индикаторам — и решите, готов ли payload к боевому применению, прежде чем он покинет лабораторию.

LitterBox также умеет отправлять payload на отдельную Windows-VM с развёрнутым EDR (Elastic Defend или Fibratus) и возвращать связанные алерты обнаружения на страницу результатов.

Несмотря на то что LitterBox создавался в первую очередь для red-команд, он одинаково полезен и для blue-команд, использующих те же инструменты в своих процессах анализа вредоносного ПО.

Документация

Документация для операторов и разработчиков находится в LitterBox Wiki.

Установка

Windows

root@kitploit:~
git clone https://github.com/BlackSnufkin/LitterBox.git
cd LitterBox
python -m venv venv
.\venv\Scripts\Activate.ps1
pip install -r requirements.txt
python litterbox.py            # add --debug for verbose logging

Откройте http://127.0.0.1:1337. Требуются Python 3.11+ и оболочка с правами администратора.

Linux (Docker)

root@kitploit:~
git clone https://github.com/BlackSnufkin/LitterBox.git
cd LitterBox/Docker
chmod +x setup.sh
./setup.sh

Скрипт установки разворачивает контейнер Windows 10 с KVM и запускает LitterBox внутри. Первоначальная сборка занимает около 1 часа.

  • Монитор установки: http://localhost:8006
  • RDP: localhost:3389 (креды в файле docker compose)
  • Интерфейс LitterBox: http://127.0.0.1:1337 после завершения установки

Настройка EDR (необязательно)

Поместите один или несколько профилей YAML в Config/edr_profiles/, и страница загрузки подхватит их при старте. Полные пошаговые руководства — в вики: Whiskers Agent → Elastic Defend Setup или Fibratus Setup.

Сканеры

Встроенные бинарники находятся в Scanners/. Версии и даты последних обновлений отслеживаются здесь, чтобы операторы могли с первого взгляда определить, актуален ли сканер.

Формат версии: <release-version> или <release-version> (release), если бинарник взят из апстрим-релиза; <release-version> (\`)или просто```, если собран из исходного кода. Дата последнего обновления — это дата апстрим-коммита / релиза, а не дата локальной сборки.

Когда обновляете сканер: замените бинарник в каталоге Scanners/<Name>/ и обновите строку выше (версия + дата).

Участие в разработке

См. CONTRIBUTING.md. Работайте в тематических ветках в личных форках.

Поддержка 🍺

Stars

Предупреждение о безопасности

  • Только для разработки. Платформа предназначена для тестовых сред. Развёртывание в продакшене сопряжено со значительными рисками для безопасности.
  • Требуется изоляция. Запускайте только в изолированных виртуальных машинах или выделенных тестовых средах.
  • Без гарантий. Предоставляется без каких-либо гарантий; используйте на свой страх и риск.
  • Соблюдение законодательства. Пользователи несут ответственность за соответствие использования применимому законодательству.

Благодарности

LitterBox опирается на работы этих проектов и их авторов:

Интерфейс

LitterBox Demo

Скачать инструмент
ТемаСтраница вики
Как всё устроено в целомApplication Architecture
Запуск статического анализа + всех доступных EDR параллельноAll in One Pipeline
Отправка payload на реальную EDR-VMEDR Integration → Elastic Defend / Fibratus
Агент Whiskers (установка, эндпоинты, сборка)Whiskers Agent
Все HTTP-эндпоинтыHTTP API Reference
CLI / Python-библиотека / MCP для LLMGrumpyCats CLI · GrumpyCats Library · LitterBoxMCP
Что формирует Detection ScoreDetection Score Explained
Настройка сканеров / путей / таймаутовConfiguration Reference
Добавление пользовательских YARA-правил / сканеровYARA Rules Management · New Scanner
СканерВерсияПоследнее обновлениеИсточник
PE-Sieve0.4.1.2 (f1dc39d)2026-05-02hasherezade/pe-sieve
Hollows-Hunter0.4.1.2 (e271f7e)2026-04-18hasherezade/hollows_hunter
Moneta5b653952024-03-16forrest-orr/moneta
Patriot—2024-12-29joe-desimone/patriot
Hunt-Sleeping-Beacons84dd3a92026-01-25thefLink/Hunt-Sleeping-Beacons
RedEdr3bd6b97 (только EXE-сборка)2026-05-03dobin/RedEdr
YARA (движок yara64.exe)—2024-12-29VirusTotal/yara
Elastic YARA rules (Scanners/Yara/rules/elastic-yara/)d131ea82026-04-30elastic/protections-artifacts
YARA-Forge Extended (Scanners/Yara/rules/YARAForge/)0.9.1 (release 20260503)2026-05-03YARAHQ/yara-forge
CheckPlz—2024-12-29BlackSnufkin/CheckPlz
Stringnalyzer—2025-01-27BlackSnufkin/Rusty-Playground
HolyGrail—2025-08-18BlackSnufkin/HolyGrail
ИнструментАвтор
YARA rules · Elastic DefendElastic Security
PE-Sieve · Hollows-Hunterhasherezade
MonetaForrest Orr
Patriotjoe-desimone
Hunt-Sleeping-BeaconsthefLink
RedEdrdobin
Fibratusrabbitstack
ThreatCheck (основа для CheckPlz)rasta-mouse
MalAPI справочная БДmr.d0x