Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BruteRatel-DetectionTools — Набор инструментов и правил для декодирования badgers Brute Ratel C4 | Kitploit
Инструменты/GitHubGitHub/immersive-labs-sec/bruteratel-detectiontools
Оборонительные ИнструментыАнализ вредоносных программКомандование и УправлениеРазведка угрозОбнаружение ВторженийРеагирование на Инциденты
GitHubimmersive-labs-sec/bruteratel-detectiontools

BruteRatel-DetectionTools

Набор инструментов и правил для декодирования badgers Brute Ratel C4

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
67214 лет назадПроверено Kitploit

BruteRatel-DetectionTools

Набор инструментов и правил для декодирования бэджеров Brute Ratel C4

Все инструменты и правила основаны на образцах, идентифицированных компанией PaloAlto в их отчёте https://unit42.paloaltonetworks.com/brute-ratel-c4-tool/

Yara-правило

Правило Yara протестировано на образцах, включённых в отчёт Unit42, а также на дополнительных образцах, идентифицированных этим правилом

root@kitploit:~
❯ yara rule.yar
BruteRatel ./hacker.exe
BruteRatel ./badger_x64.exe
BruteRatel ./trustwave.exe
BruteRatel ./adi_badger_x64_2.exe
BruteRatel ./npser.exe
BruteRatel ./twitter.exe
BruteRatel ./X64 Brute Ratel C4 Windows Kernel Module.bin
BruteRatel ./sample2.exe
BruteRatel ./HorionInjector.exe
BruteRatel ./http_badger_x64.exe
BruteRatel ./sample1.exe

Парсер конфигурации

Декодер конфигурации протестирован на образцах, идентифицированных в отчёте Unit42, а также на дополнительных образцах, найденных с помощью приведённого выше Yara-правила.

В образцах пока наблюдался только один статический ключ.

root@kitploit:~
❯ python3 decoder.py sample1.exe                                                           
[+] Brute Ratel C4 Config Extractor by Immersive Labs
[+] Reading contents of file "sample1.exe"
  [-] Config Pattern Detected
  [-] May be encrypted testing key b'bYXJm/3#M?:XyMBF'
[+] Printing config to screen

||0|1|192.168.2.9|443|Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.93 Safari/537.36|12345|P@ssw0rd|/admin||

Скачать инструмент