Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ransomware-simulator — Безопасный инструмент для симуляции программ-вымогателей с целью тестирования обнаружения антивирусами. Имитирует подготовку макросов, удаление теневых копий томов, шифрование документов и размещение записок о выкупе без повреждения реальных файлов. | Kitploit
Инструменты/GitHubGitHub/nextronsystems/ransomware-simulator
Оборонительные ИнструментыАнализ вредоносных программТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubnextronsystems/ransomware-simulator

ransomware-simulator

Безопасный инструмент для симуляции программ-вымогателей с целью тестирования обнаружения антивирусами. Имитирует подготовку макросов, удаление теневых копий томов, шифрование документов и размещение записок о выкупе без повреждения реальных файлов.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
4855844 лет назадПроверено Kitploit
Поделиться

QuickBuck - Симулятор Ransomware

root@kitploit:~
  ____         _       __    ___              __
 / __ \ __ __ (_)____ / /__ / _ ) __ __ ____ / /__
/ /_/ // // // // __//  '_// _  |/ // // __//  '_/
\___\_\\_,_//_/ \__//_/\_\/____/ \_,_/ \__//_/\_\ 

Nextron Systems GmbH

Цель этого репозитория — предоставить простой и безвредный способ проверить защиту вашего антивируса от программ-вымогателей.

Этот инструмент имитирует типичное поведение программ-вымогателей, такое как:

  • Развертывание из макроса документа Word
  • Удаление теневых копий томов
  • Шифрование документов (встроенных и созданных симулятором в новой папке)
  • Сброс записки с требованием выкупа на рабочий стол пользователя

Симулятор ransomware не выполняет действий, которые на самом деле шифруют существующие файлы на устройстве или удаляют теневые копии томов. Однако любые антивирусные продукты, отслеживающие такое поведение, всё равно должны, как мы надеемся, срабатывать.

Каждый из перечисленных выше шагов можно отключить с помощью флага командной строки. Это позволяет проверять реакцию на последующие шаги, даже если антивирус уже обнаруживает предыдущие.

Использование

root@kitploit:~
Ransomware Simulator

Usage:
ransomware-simulator [command]

Examples:
ransomware-simulator run

Available Commands:
help        Help about any command
run         Run ransomware simulator

Flags:
-h, --help   help for ransomware-simulator

Use "ransomware-simulator [command] --help" for more information about a command.

Команда запуска:

root@kitploit:~
Run Ransomware Simulator

Usage:
ransomware-simulator run [flags]

Flags:
    --dir string                     Directory where files that will be encrypted should be staged (default "./encrypted-files")
    --disable-file-encryption        Don't simulate document encryption
    --disable-macro-simulation       Don't simulate start from a macro by building the following process chain: winword.exe -> cmd.exe -> ransomware-simulator.exe
    --disable-note-drop              Don't drop pseudo ransomware note
    --disable-shadow-copy-deletion   Don't simulate volume shadow copy deletion
-h, --help                           help for run
    --note-location string           Ransomware note location (default "C:\\Users\\neo\\Desktop\\ransomware-simulator-note.txt")

Скриншоты

Выполнение и дерево процессов

Скачать инструмент