Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
detections — Хранилище контента обнаружения, разработанного командой delivr.to | Kitploit
Инструменты/GitHubGitHub/delivr-to/detections
ФишингАнализ вредоносных программРазведка угрозОбнаружение ВторженийБезопасность Электронной Почты
GitHubdelivr-to/detections

detections

Хранилище контента обнаружения, разработанного командой delivr.to

Репозиторий
75751 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обнаружения

Этот репозиторий служит площадкой для правил обнаружения, разработанных командой delivr.to.

Все правила, представленные в этом репозитории, имеют соответствующие полезные нагрузки (указанные в ссылках и показанные ниже), которые можно использовать для тестирования правил обнаружения.

В настоящее время в репозитории представлены следующие типы правил обнаружения:

  • Правила Sublime
  • Правила Yara
  • Правила Sigma

Правила Sublime

Ниже приведён список правил для Sublime Security, разбитый на отдельные папки General и Threat Intel.

Вы также можете интегрировать delivr.to напрямую с Sublime, как упоминается здесь и описано здесь.

Имя правилаТипПолезная нагрузка
Вложение: архив с обходом каталогов CVE-2025-6218 (нежелательное)Threat Intel
Вложение: вложенные архивы 7-Zip CVE-2025-0411 (нежелательное)Threat Intel
Вложение: RTF со встроенным OLE-объектом (нежелательное)Threat Intel
Тело письма: элемент img, эксплуатирующий CVE-2024-38021 (нежелательное)Threat Intel
Ссылка: PIF-файл из подозрительного источника (AgentTesla)Threat Intel

Правила Yara

Ниже приведён список правил Yara в репозитории.

Правила Sigma

Ниже приведён список правил Sigma в репозитории.

Имя правилаТипПолезная нагрузка
PDF HTML-смагглингThreat Intel
Скачать инструмент
Вложение: HTML с обработчиком протокола search-ms (DarkGate)Threat Intel
Вложение: HTML с метатегом refresh и обработчиком файлового протокола (Pikabot)Threat Intel
Вложение: PDF-ссылка с брендингом Microsoft OneDrive (Pikabot)Threat Intel
Вложение: ZIP-архив, содержащий свёрнутый LNK-файл с однострочной командой (нежелательное)Threat Intel
Вложение: HTML-смагглинг ZIP-файла с индикаторами обхода (нежелательное)Threat Intel
Вложение: PDF со встроенным MHT с использованием объектов ActiveMime (нежелательное)Threat Intel
Вложение: ZIP-архив, эксплуатирующий CVE-2023-38831 (нежелательное)Threat Intel
Вложение: PDF с автоматически открываемым встроенным файлом для смагглингаThreat Intel
Вложение: файл OneNote с подозрительными строкамиThreat Intel
Ссылка: заархивированный файл OneNote с приманкой для скачивания документа (QakBot)Threat Intel
Вложение: OneNote, содержащий HTA с VBScript- и JavaScript-кодом (QakBot)Threat Intel
Вложение: WSF-файл с содержимым сертификата (QakBot)Threat Intel
Вложение: PDF с приманкой для скачивания документаThreat Intel
Вложение: PDF со встроенной ссылкой на Google Firebase Storage (Bumblebee)Threat Intel
Вложение: документ Office со встроенным RTF, ссылающимся на удалённые ресурсы, CVE-2023-36884 (нежелательное)Threat Intel
Вложение: HTML с копированием в буфер обменаThreat Intel
Вложение: индикаторы FileJacking (нежелательное)General
Ссылка: индикаторы FileJacking (нежелательное)General
Вложение: HTML-смагглинг с Google Web Toolkit (GWT)General
Вложение: HTML-смагглинг с WebAssembly (Wasm)General
Вложение: архив ZPAQ (нежелательное)General
Вложение: HTML-файл с брендингом Microsoft (нежелательное)General
Вложение: HTML-файл без элемента HTML (нежелательное)General
Вложение: SVG-файл с Onerror или Onload (нежелательное)General
Вложение: SVG-файл с тегами script (нежелательное)General
Вложение: HTML-файл с функцией eval и длинной байтовой строкой (нежелательное)General
Вложение: HTML-файл, содержащий адрес эл. почты получателя (нежелательное)General
Вложение: расширенный формат HTML (XHTML) (нежелательное)General
Вложение: содержимое Microsoft Script EncodingGeneral
Ссылка: заархивированный файл OneNoteGeneral
Ссылка: файл OneNoteGeneral
Ссылка: фишинговый сайт с имитацией брендаGeneral
Ссылка: заархивированный скриптовый файл (нежелательное)General
Вложение: удалённое внедрение шаблонаGeneral
Вложение: HTML-смагглинг с msSaveOrOpenBlobGeneral
Вложение: скриптовый файл AutoIt (нежелательное)General
Вложение: удалённое внедрение шаблона Microsoft Word через SMBGeneral
Вложение: скриптинг через таблицы стилей OfficeGeneral
Имя правилаТипПолезная нагрузка
SUSP_archive_CVE_2025_6218_Jul25Threat Intel
SUSP_ZIP_Smuggling_Jun01General
SUSP_ZIP_Smuggling_Egg_Jun01General
SUSP_HTML_WASM_SmugglingGeneral
SUSP_HTML_B64_WASM_BlobGeneral
SUSP_ZPAQ_Archive_Nov23General
SUSP_PDF_MHT_ActiveMime_Sept23General
SUSP_SVG_Onload_Onerror_Jul23General
SUSP_OneNote_Repeated_FileDataReference_Feb23Threat Intel
SUSP_OneNote_RTLO_Character_Feb23Threat Intel
SUSP_OneNote_Win_Script_Encoding_Feb23Threat Intel
SUSP_msg_CVE_2023_23397_Mar23Threat Intel
SUSP_CONCAT_ZIP_Nov24Threat Intel
SUSP_SVG_ForeignObject_Nov24Threat Intel