Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Hybrid Submit — Скрипт, который автоматически отправляет файлы в Hybrid Analysis (API) | Kitploit
Инструменты/GitLabGitLab/kaysec/hybrid-submit
Скриптинг и автоматизацияАнализ вредоносных программБезопасность API
GitLabkaysec/hybrid-submit

Hybrid Submit

Скрипт, который автоматически отправляет файлы в Hybrid Analysis (API)

Репозиторий
53 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Скрипт пакетной отправки в Hybrid Analysis

Этот скрипт на Python рекурсивно сканирует папку и отправляет исполняемые файлы, скрипты, документы и другие релевантные файлы в Hybrid Analysis (Falcon Sandbox) для автоматического анализа вредоносного ПО.

Возможности

  • Рекурсивный обход каталогов
  • Отправка только поддерживаемых типов файлов (см. список ниже)
  • Пропуск пустых, слишком больших или ранее отправленных файлов
  • Предотвращение атак с обходом пути – гарантирует, что файлы находятся в корне сканирования
  • Пропуск символических ссылок для избежания дублирования или непреднамеренной отправки
  • Использование постоянной сессии requests для эффективного взаимодействия с API
  • Хранение кэша в специальной папке пользователя (~/.hybrid_analysis_submitter/) для предотвращения загрязнения сканируемых папок
  • Использование локального SHA‑256 кэша для предотвращения повторных отправок
  • Корректная обработка ограничения скорости API (ошибки 429)
  • Автоматическая остановка при исчерпании квоты API
  • Поддержка конфигурации через командную строку: папка, ограничение размера файла, ID среды и имя файла кэша
  • Чтение API-ключа из файла .env для безопасности

Требования

  • Python 3.6+
  • Действительный API-ключ Hybrid Analysis (доступен бесплатный тариф)

Установка

  1. Клонируйте или скачайте этот скрипт на вашу локальную машину.

  2. Установите необходимые пакеты:

root@kitploit:~
pip install requests python-dotenv
  1. Создайте файл .env в той же папке, где находится скрипт, и укажите ваш API-ключ:
root@kitploit:~
HYBRID_API_KEY=ваш_ключ_api_здесь

Вы можете получить API-ключ, зарегистрировавшись на Hybrid Analysis.

Использование

Запустите скрипт из командной строки, указав папку для сканирования:

root@kitploit:~
python submit_to_hybrid.py /путь/к/папке

Аргументы командной строки

АргументОписание
folder_pathОбязательный – Путь к папке для сканирования (рекурсивно)
--max-file-sizeМаксимальный размер файла в МБ (по умолчанию: 250)
--environment-idID среды анализа (по умолчанию: 120 = Windows 7 64‑бит)
--cache-fileИмя файла кэша (по умолчанию: submitted_cache.json). Файл сохраняется в ~/.hybrid_analysis_submitter/

Примеры

Сканирование папки с настройками по умолчанию:

root@kitploit:~
python submit_to_hybrid.py C:\подозрительные_файлы

Сканирование папки с увеличением лимита размера до 200 МБ и использованием другой среды (например, Android):

root@kitploit:~
python submit_to_hybrid.py /home/user/samples --max-file-size 200 --environment-id 300

Использование собственного имени файла кэша:

root@kitploit:~
python submit_to_hybrid.py ./malware --cache-file my_cache.json

Пример вывода

root@kitploit:~
Сканирование папки: C:\подозрительные_файлы

Отправка: C:\подозрительные_файлы\malware.exe (2.34 МБ)
 -> Успешно! ID задания: 5f8a9c2d3e4f5a6b7c8d9e0f
Отправка: C:\подозрительные_файлы\document.pdf (0.12 МБ)
 -> Успешно! ID задания: 6g9b0c1d2e3f4a5b6c7d8e9f
Пропуск уже отправленного: C:\подозрительные_файлы\malware.exe
Пропуск симлинка: C:\подозрительные_файлы\link_to_malware.exe

Готово.
Файлов найдено:      42
Файлов отправлено:   35
Файлов пропущено:    6
Файлов с ошибкой:    1

Поддерживаемые типы файлов

  • Исполняемые файлы Windows (PE): .exe, .scr, .pif, .dll, .com, .cpl
  • Установщики и пакеты: .msi
  • Скрипты Windows: .bat, .cmd, .ps1, .psd1, .psm1, .js, .vbs, .vbe, .wsf, .hta, .sct
  • Другие файлы Windows: .lnk, .chm
  • Документы Office: .doc, .docx, .ppt, .pps, .pptx, .ppsx, .xls, .xlsx, .rtf, .pub
  • Другие документы: .pdf, .eml, .msg
  • Кроссплатформенные исполняемые файлы/скрипты: .jar, .py, .pl
  • Мобильные/встраиваемые: .apk (Android), .elf (Linux)
  • Веб/Графика: .svg

Официальный список всех поддерживаемых типов файлов можно найти в FAQ Hybrid Analysis.

Как это работает

  1. Рекурсивный обход – скрипт использует os.walk() для обхода всех подпапок.
  2. Проверки безопасности – проверяет, что каждый файл разрешается в путь внутри корня сканирования (предотвращает обход пути) и пропускает символические ссылки.
  3. Фильтрация файлов – проверяет расширение файла, размер (пропускаются 0 байт или > --max-file-size), а также был ли файл отправлен ранее (SHA‑256 кэш).
  4. Отправка – каждый файл загружается на конечную точку https://hybrid-analysis.com/api/v2/submit/file через постоянную сессию requests с вашим API-ключом.
  5. Ограничение скорости – после каждой отправки скрипт делает паузу на 2 секунды. При получении HTTP 429 (Too Many Requests) он подсчитывает ошибку. После 3 последовательных ошибок 429 сканирование останавливается автоматически.
  6. Постоянное хранение кэша – успешно отправленные файлы сохраняются в файле JSON-кэша внутри ~/.hybrid_analysis_submitter/, чтобы не отправлять их повторно в будущих запусках. Кэш сохраняется отсортированным для удобства чтения.

Ограничение скорости и квоты

  • У бесплатных аккаунтов Hybrid Analysis есть часовые/дневные лимиты отправки.
  • Скрипт обнаруживает ответы HTTP 429 и останавливается после 3 таких ошибок, чтобы избежать бесконечных повторных попыток.
  • Для уважительного отношения к API добавлена задержка в 2 секунды между отправками.

Важные замечания

  • API-ключ читается только из файла .env – не встраивайте его напрямую в код.
  • Пустые файлы (0 байт) всегда пропускаются.
  • Файлы размером больше --max-file-size пропускаются.
  • Отправляются только файлы с расширениями из ALLOWED_EXTENSIONS.
  • Символические ссылки пропускаются для предотвращения дублирования и путаницы с путями.
  • Предотвращается обход пути – скрипт пропустит любой файл, который разрешается за пределы указанной директории сканирования.
  • Кэш предотвращает повторную отправку одинаковых файлов при нескольких запусках и хранится в вашей домашней папке (~/.hybrid_analysis_submitter/).
  • Для каждого HTTP-запроса используется таймаут в 120 секунд.
  • Файлы кэша хранятся в специальной папке – не смешиваются с сканируемым содержимым.

Устранение неполадок

ПроблемаВероятное решение
ERROR: HYBRID_API_KEY not foundСоздайте файл .env в той же папке с содержимым HYBRID_API_KEY=ваш_ключ_здесь.
'folder_path' is not a valid directoryУкажите правильный путь к существующей папке.
Отказ в доступе при чтении файловЗапустите скрипт с соответствующими правами на чтение.
Частые ошибки 429Уменьшите скорость отправки (увеличьте time.sleep(2) в скрипте) или перейдите на более высокий тариф API.
Файлы неожиданно пропускаютсяПроверьте, есть ли расширение в ALLOWED_EXTENSIONS. Вы можете добавить расширения, отредактировав скрипт.
Повторные отправки не пропускаютсяВозможно, файл кэша отсутствует или повреждён. Удалите ~/.hybrid_analysis_submitter/submitted_cache.json, чтобы начать заново, или используйте аргумент --cache-file для другого имени файла.
Файлы за пределами корня сканирования пропускаютсяЭто сделано намеренно для безопасности. Убедитесь, что все целевые файлы находятся внутри указанной папки.

Лицензия

Данный скрипт предоставляется «как есть» для образовательных целей и целей анализа безопасности. Используйте ответственно и в соответствии с Условиями использования Hybrid Analysis.

Отказ от ответственности

Отправка файлов в стороннюю песочницу может привести к раскрытию потенциально конфиденциального содержимого. Убедитесь, что у вас есть право делиться файлами перед загрузкой.

Скачать инструмент