Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
EDRaser — Удаленное удаление журналов доступа, журналов событий Windows, баз данных и файлов на целевых машинах с помощью автоматического сканирования или ручного выбора атаки для очистки после эксплуатации. | Kitploit
Инструменты/GitHubGitHub/safebreach-labs/edraser
Пост-эксплуатацияБезопасность Баз Данных
GitHubsafebreach-labs/edraser

EDRaser

Удаленное удаление журналов доступа, журналов событий Windows, баз данных и файлов на целевых машинах с помощью автоматического сканирования или ручного выбора атаки для очистки после эксплуатации.

Репозиторий
375522 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

EDRaser

Руководство по использованию

EDRaser — это мощный инструмент для удаленного удаления журналов доступа, журналов событий Windows, баз данных и других файлов на удаленных машинах. Он предлагает два режима работы: автоматический и ручной.

Автоматический режим

В автоматическом режиме EDRaser сканирует C-класс заданного адресного пространства IP на предмет уязвимых систем и атакует их автоматически. Атаки в авторежиме:

  • Удаленное удаление журналов веб-сервера.
  • Удаление SysLog (на Linux).
  • Локальное удаление журналов событий приложений Windows.
  • Удаленное удаление журналов событий Windows.
  • Удаление VMX + VMDK

Чтобы использовать EDRaser в автоматическом режиме, выполните следующие шаги:

root@kitploit:~
python edraser.py --auto

Ручной режим

В ручном режиме вы можете выбрать конкретные атаки для запуска против целевой системы, что дает вам больший контроль. Обратите внимание, что некоторые атаки, такие как удаление VMX, предназначены только для локальных машин.

Чтобы использовать EDRaser в ручном режиме, вы можете использовать следующий синтаксис:

root@kitploit:~
python edraser.py --ip <ip_addr> --attack <attack_name> [--sigfile <signature file>]

Аргументы:

  • --ip: сканировать IP-адреса в указанном диапазоне и атаковать уязвимые системы (по умолчанию: localhost).
  • --sigfile: использовать указанную зашифрованную базу сигнатур (по умолчанию: signatures.db).
  • --attack: атака, которая будет выполнена. Доступны следующие атаки: ['vmx', 'vmdk', 'windows_security_event_log_remote', 'windows_application_event_log_local', 'syslog', 'access_logs', 'remote_db', 'local_db', 'remote_db_webserver']

Необязательные аргументы:

  • port: порт удаленной машины
  • db_username: имя пользователя удаленной БД.
  • db_password: пароль удаленной БД.
  • db_type: тип БД, EDRaser поддерживает mysql, sqlite. (# Обратите внимание, что для sqlite не требуется имя пользователя\пароль)
  • db_name: имя удаленной БД для подключения.
  • table_name: имя удаленной таблицы для подключения.
  • rpc_tools: путь к VMware rpc_tools

Пример:

root@kitploit:~
python edraser.py --attack windows_event_log --ip 192.168.1.133 

python EDRaser.py -attack remote_db -db_type mysql -db_username test_user -db_password test_password -ip 192.168.1.10

Веб-сервер БД

Вы можете запустить веб-интерфейс для вставки и просмотра удаленной БД. это можно сделать с помощью следующей команды: EDRaser.py -attack remote_db_webserver -db_type mysql -db_username test_user -db_password test_password -ip 192.168.1.10

Это запустит веб-сервер на адресе localhost:8080, что позволит вам просматривать и вставлять данные в указанную удаленную БД. Эта функция предназначена для демонстрации сценария «реального мира», где у вас есть веб-сайт, в который вы вводите данные, и он сохраняет их в удаленной БД. Вы можете использовать эту функцию для ручной вставки данных в удаленную БД.

Доступные атаки

В ручном режиме EDRaser отображает список доступных атак. Вот краткое описание каждой атаки:

  1. Журналы событий Windows: удаляет журналы событий Windows с удаленной целевой системы.
  2. Эксплойт VMware: удаляет файлы VMX и VMDK на хост-машине. Эта атака работает только на локальной машине в среде VMware путем изменения файла VMX или прямой записи в файлы VMDK.
  3. Журналы веб-сервера: удаляет журналы доступа с веб-серверов, работающих на целевой системе, путем отправки вредоносной строки user-agent, которая записывается в файлы журналов доступа.
  4. SysLogs: удаляет syslog с Linux-машин, работающих под управлением Kaspersky EDR без.
  5. База данных: удаляет все данные из удаленной целевой базы данных.

Автор — Shmuel Cohen

  • LinkedIn — Shmuel Cohen
  • Twitter — @BinWalker
Скачать инструмент