Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Daily-dose-of-malware — Скрипт позволяет собирать вредоносное ПО и C&C серверы с открытых платформ, таких как Malshare, Malcode, Google, Cymon - vxvault, cybercrime tracker и c2 for Pony. | Kitploit
Инструменты/GitHubGitHub/woj-ciech/daily-dose-of-malware
OSINT (Разведка открытых источников)Сбор информацииАнализ вредоносных программКомандование и УправлениеРазведка угроз
GitHubwoj-ciech/daily-dose-of-malware

Daily-dose-of-malware

Скрипт позволяет собирать вредоносное ПО и C&C серверы с открытых платформ, таких как Malshare, Malcode, Google, Cymon - vxvault, cybercrime tracker и c2 for Pony.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
401218 лет назадПроверено Kitploit

Ежедневная доза вредоносного ПО

DDOM (Daily Dose of Malware) позволяет собирать вредоносное ПО и C&C из открытых источников разведки.
Он может отображать информацию, экспортировать результаты в текстовый файл или загружать вредоносные программы.
Я хочу сделать его максимально свежим, поэтому все вредоносы датированы несколькими днями назад.
Cymon показывает последние десять записей, Google — только первую страницу, а Malcode — только главную страницу.
API Malshare обновляется при появлении нового образца.

Поддерживаемые платформы:
Malcode
Malshare (требуется получить API-ключ)
Google dorks
Cymon
-Vx vault
-CyberCrime tracker
-CybeCrime tracker для вредоноса Pony (в основном C2-серверы)
-Malcode

Установка

Сначала клонируйте этот репозиторий
git clone
Для Google dorks:
pip install selenium
pip install pyvirtualdisplay

и вам понадобится Mozilla Geckodriver https://github.com/mozilla/geckodriver/releases

для Malcode:

pip install bs4

Вы можете запустить инструмент с помощью python ddom.py

root@kitploit:~
usage: ddom.py [-h] [-s [[...]]] [-cs [[...]]] [-d | -o | -e]

Daily dose of malware

optional arguments:

-h, --help            show this help message and exit
-s [ [ ...]], --source [ [ ...]]
                        source of feed. Allowed values are cymon, malshare,
                        malcode, google
-cs [ [ ...]], --cymonsource [ [ ...]]
                        Additional source for Cymon. Allowed values are
                        vxvault,malcode,cct,ponyc2
-d, --download        download malware
-o, --output          print to console
-e, --export          export to text file

Примеры

Отображение информации из malcode и malshare
dom.py -s malcode malshare --output

root@kitploit:~
++++++++++++++++++++++++++++++++++++
Brought to you by Malc0de
https://twitter.com/malc0de
http://malc0de.com
++++++++++++++++++++++++++++++++++++
------------------
2018-01-10
aba2d86ed17f587eb6d57e6c75f64f05
xxx.xxx.xxx.xxx/Photo.scr
-----------------
2018-01-10
6c29b80a61ff5ca7f5d8db8b002e9631
xxx.xxx/32nP30h187Z
[...]
++++++++++++++++++++++++++++++++++++
Brought to you by Malshare
A free Malware repository providing researchers access to samples, malicous feeds, and Yara results.
http://malshare.com
++++++++++++++++++++++++++++++++++++
http://xxx.xxx/kjdfhg874
http://xxx.xxx/error/error/tc.exe
http://xxx.xxx/images/rn.php
http://xxx.xxx.xxx.xxx/bprocess.exe
http://xxx.xxx.xxx.xxx/64Kilences.exe
[..]

Загрузка файлов из vxvault и malcode (--download работает для malshare, malcode и vxvault) (он подключается к вредоносным сайтам, будьте осторожны)
ddom.py -s cymon -cs vxvault malcode --download

root@kitploit:~
Cymon is the largest open tracker of malware, phishing, botnets, spam, and more. Brought to you by eSentire.
Downloading file http://xxx.xxx/rn.php
Downloaded malcode2018-01-13/rn.php
---------------------------
Downloading file http://xxx.xxx.xxx.xxx/32Kilences.exe
Downloaded malcode2018-01-13/32Kilences.exe
---------------------------
Downloading file http://xxx.xxx/dfjkgy7
Downloaded malcode2018-01-13/dfjkgy7

Создается каталог с именем 'источник + временная метка', затем в него загружается вредоносное ПО.

Экспорт результатов из Google dorks: ddom.py -s google --export

root@kitploit:~
++++++++++++++++++++++++++++++++++
Google dorks
++++++++++++++++++++++++++++++++++
Exported to google2018-01-13.txt

Создается текстовый файл с именем 'источник + временная метка', содержащий информацию внутри.

ВАЖНО

  1. Вы имеете дело с настоящим вредоносным ПО, которое может серьезно навредить вашему компьютеру. Я не несу ответственности за любой причиненный ущерб. Будьте осторожны и думайте.
  2. Для Google dorks, пожалуйста, убедитесь, что используете последнюю версию Firefox и geckodriver. Он эмулирует браузер, поэтому иногда может не работать из-за капчи Google. Мой совет — подключайте и отключайте ваш VPN.
  3. Чтобы использовать Malshare, вам необходимо зарегистрироваться и получить API-ключ. Затем вставьте его в modules/malshare.py — строка 21.
  4. Если вы знаете больше публичных и открытых платформ для получения вредоносного ПО, сообщите мне.
  5. Если этот скрипт нарушает условия обслуживания любого из используемых сервисов, сообщите мне, и я удалю его.
  6. Не все Google dorks идеальны, вы можете столкнуться с ложными срабатываниями.

Лицензия

Делайте с этим инструментом всё, что хотите.
Если вы знаете, как улучшить его, или у вас есть идеи, дайте мне знать.

Скачать инструмент