Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LitterBox — 一个自托管的沙箱,供红队在部署前针对现代检测机制测试 payload。MCP 集成让 LLM 智能体端到端地驱动分析。 | Kitploit
工具/GitHubGitHub/blacksnufkin/litterbox
静态分析动态分析 (沙盒)恶意软件分析渗透测试红队Payload 开发AI 安全
GitHubblacksnufkin/litterbox

LitterBox

一个自托管的沙箱,供红队在部署前针对现代检测机制测试 payload。MCP 集成让 LLM 智能体端到端地驱动分析。

查看仓库
1.5k1683个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

LitterBox

LitterBox 标志

Python Windows Linux Docker MCP Ask DeepWiki GitHub Stars

一个面向红队的自托管载荷分析沙箱。上传样本,对其运行静态/动态/EDR 分析,获取检测分数和触发指标明细——在载荷离开实验室之前,判断其是否已具备实战部署条件。

LitterBox 还可以将载荷分发到单独部署了 EDR 的 Windows 虚拟机(Elastic Defend 或 Fibratus),并将关联的检测告警拉取回结果页面。

尽管 LitterBox 主要为红队设计,但对于在恶意软件分析工作流中使用相同工具的蓝队同样适用。

文档

操作人员和开发人员文档位于 LitterBox Wiki。

安装

Windows

root@kitploit:~
git clone https://github.com/BlackSnufkin/LitterBox.git
cd LitterBox
python -m venv venv
.\venv\Scripts\Activate.ps1
pip install -r requirements.txt
python litterbox.py            # add --debug for verbose logging

打开 http://127.0.0.1:1337。需要 Python 3.11+ 和管理员 shell。

Linux(Docker)

root@kitploit:~
git clone https://github.com/BlackSnufkin/LitterBox.git
cd LitterBox/Docker
chmod +x setup.sh
./setup.sh

安装脚本会通过 KVM 创建一个 Windows 10 容器,并在其中运行 LitterBox。首次构建大约需要 1 小时。

  • 安装监视器:http://localhost:8006
  • RDP:localhost:3389(凭据位于 docker compose 文件中)
  • LitterBox UI:http://127.0.0.1:1337,安装完成后即可使用

EDR 设置(可选)

将一个或多个 profile YAML 放入 Config/edr_profiles/ 目录,上传页面会在启动时自动加载它们。完整的分步教程见 wiki:Whiskers 代理 → Elastic Defend 设置 或 Fibratus 设置。

扫描器

捆绑的二进制文件位于 Scanners/ 目录下。此处记录了版本和最后更新日期,操作人员可一目了然地判断扫描器是否已是最新版本。

版本格式:当二进制来自上游 release 时,为 <release-version> 或 <release-version> (release);当从源码构建时,为 <release-version> (\`)或仅```。最后更新日期为上游提交/release 的日期,而非本地构建日期。

当你更新扫描器时:替换其 Scanners/<Name>/ 目录下的二进制文件,并更新上表中的对应行(版本 + 日期)。

贡献

请参阅 CONTRIBUTING.md。请在个人 fork 的功能分支上进行开发。

支持 🍺

Stars

安全公告

  • 仅限开发使用。 本平台专为测试环境设计。生产环境部署存在重大安全风险。
  • 必须隔离运行。 仅在隔离的虚拟机或专用测试环境中运行。
  • 不提供任何担保。 按现状提供,不附保证;使用风险自负。
  • 法律合规。 用户有责任确保其使用方式符合适用法律。

致谢

LitterBox 建立在以下项目及其作者的工作成果之上:

界面

LitterBox 演示

下载工具
主题Wiki 页面
各部分如何协同工作应用程序架构
并行运行静态分析 + 所有可用 EDR一体化流水线
将载荷分发到真实的 EDR 虚拟机EDR 集成 → Elastic Defend / Fibratus
Whiskers 代理(安装、端点、构建)Whiskers 代理
所有 HTTP 端点HTTP API 参考
面向 LLM 的 CLI / Python 库 / MCPGrumpyCats CLI · GrumpyCats 库 · LitterBoxMCP
检测分数的输入来源检测分数详解
配置扫描器 / 路径 / 超时配置参考
添加自定义 YARA 规则 / 扫描器YARA 规则管理 · 新扫描器
扫描器版本最后更新来源
PE-Sieve0.4.1.2 (f1dc39d)2026-05-02hasherezade/pe-sieve
Hollows-Hunter0.4.1.2 (e271f7e)2026-04-18hasherezade/hollows_hunter
Moneta5b653952024-03-16forrest-orr/moneta
Patriot—2024-12-29joe-desimone/patriot
Hunt-Sleeping-Beacons84dd3a92026-01-25thefLink/Hunt-Sleeping-Beacons
RedEdr3bd6b97(仅 EXE 构建)2026-05-03dobin/RedEdr
YARA(引擎 yara64.exe)—2024-12-29VirusTotal/yara
Elastic YARA 规则(Scanners/Yara/rules/elastic-yara/)d131ea82026-04-30elastic/protections-artifacts
YARA-Forge Extended(Scanners/Yara/rules/YARAForge/)0.9.1(release 20260503)2026-05-03YARAHQ/yara-forge
CheckPlz—2024-12-29BlackSnufkin/CheckPlz
Stringnalyzer—2025-01-27BlackSnufkin/Rusty-Playground
HolyGrail—2025-08-18BlackSnufkin/HolyGrail
工具作者
YARA 规则 · Elastic DefendElastic Security
PE-Sieve · Hollows-Hunterhasherezade
MonetaForrest Orr
Patriotjoe-desimone
Hunt-Sleeping-BeaconsthefLink
RedEdrdobin
Fibratusrabbitstack
ThreatCheck(CheckPlz 的基础)rasta-mouse
MalAPI 参考数据库mr.d0x