Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
detections — delivr.to 团队开发的检测内容之家 | Kitploit
工具/GitHubGitHub/delivr-to/detections
钓鱼攻击恶意软件分析威胁情报入侵检测电子邮件安全
GitHubdelivr-to/detections

detections

delivr.to 团队开发的检测内容之家

查看仓库
7571年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

检测规则

本仓库存放由 delivr.to 团队开发的检测内容。

本仓库中的所有规则都有对应的载荷(在引用中链接并在下方展示),可用于测试检测内容。

本仓库目前包含以下类型的检测:

  • Sublime 规则
  • Yara 规则
  • Sigma 规则

Sublime 规则

以下是用于 Sublime Security 的规则列表,分为 通用 和 威胁情报 专用文件夹。

你也可以直接将 delivr.to 与 Sublime 集成,相关说明见 此处,文档见 此处。

规则名称类型载荷
附件:包含目录遍历漏洞 CVE-2025-6218 的压缩包(未经请求)威胁情报
附件:嵌套 7-Zip 压缩包 CVE-2025-0411(未经请求)威胁情报
附件:包含嵌入 OLE 对象的 RTF(未经请求)威胁情报
正文:利用 CVE-2024-38021 的 Img 元素(未经请求)威胁情报
链接:来自可疑来源的 PIF 文件(AgentTesla)威胁情报
附件:包含 search-ms URI 协议处理程序的 HTML(DarkGate)

Yara 规则

以下是本仓库中的 Yara 规则列表。

Sigma 规则

以下是本仓库中的 Sigma 规则列表。

规则名称类型载荷
PDF HTML 走私威胁情报
下载工具
威胁情报
附件:包含 Meta 标签刷新和文件协议处理程序的 HTML(Pikabot)威胁情报
附件:带有 Microsoft OneDrive 品牌标识的 PDF 链接(Pikabot)威胁情报
附件:包含最小化单行命令 LNK 的 ZIP(未经请求)威胁情报
附件:带规避指示器的 Zip 文件 HTML 走私(未经请求)威胁情报
附件:使用 ActiveMime 对象嵌入 MHT 的 PDF(未经请求)威胁情报
附件:利用 CVE-2023-38831 的 Zip(未经请求)威胁情报
附件:包含自动打开嵌入式走私文件的 PDF威胁情报
附件:包含可疑字符串的 OneNote 文件威胁情报
链接:带有文档下载诱饵的压缩 OneNote 文件(QakBot)威胁情报
附件:包含含 VBScript 和 JavaScript 内容的 HTA 的 OneNote(QakBot)威胁情报
附件:包含证书内容的 WSF 文件(QakBot)威胁情报
附件:带有文档下载诱饵的 PDF威胁情报
附件:包含嵌入式 Google Firebase Storage 链接的 PDF(Bumblebee)威胁情报
附件:包含引用远程资源的嵌入式 RTF 的 Office 文档 CVE-2023-36884(未经请求)威胁情报
附件:包含剪贴板复制的 HTML威胁情报
附件:FileJacking 指示器(未经请求)通用
链接:FileJacking 指示器(未经请求)通用
附件:使用 Google Web Toolkit (GWT) 的 HTML 走私通用
附件:使用 WebAssembly (Wasm) 的 HTML 走私通用
附件:ZPAQ 压缩包(未经请求)通用
附件:Microsoft 品牌 HTML 文件(未经请求)通用
附件:没有 HTML 元素的 HTML 文件(未经请求)通用
附件:带有 Onerror 或 Onload 的 SVG 文件(未经请求)通用
附件:带有脚本标签的 SVG 文件(未经请求)通用
附件:包含 eval 函数和长字节字符串的 HTML 文件(未经请求)通用
附件:包含收件人电子邮件地址的 HTML 文件(未经请求)通用
附件:扩展 HTML 文件格式(未经请求)通用
附件:Microsoft 脚本编码内容通用
链接:压缩的 OneNote 文件通用
链接:OneNote 文件通用
链接:品牌仿冒钓鱼网站通用
链接:压缩脚本文件(未经请求)通用
附件:远程模板注入通用
附件:使用 msSaveOrOpenBlob 的 HTML 走私通用
附件:AutoIt 脚本文件(未经请求)通用
附件:Microsoft Word SMB 托管的远程模板注入通用
附件:Office 样式表脚本通用
规则名称类型载荷
SUSP_archive_CVE_2025_6218_Jul25威胁情报
SUSP_ZIP_Smuggling_Jun01通用
SUSP_ZIP_Smuggling_Egg_Jun01通用
SUSP_HTML_WASM_Smuggling通用
SUSP_HTML_B64_WASM_Blob通用
SUSP_ZPAQ_Archive_Nov23通用
SUSP_PDF_MHT_ActiveMime_Sept23通用
SUSP_SVG_Onload_Onerror_Jul23通用
SUSP_OneNote_Repeated_FileDataReference_Feb23威胁情报
SUSP_OneNote_RTLO_Character_Feb23威胁情报
SUSP_OneNote_Win_Script_Encoding_Feb23威胁情报
SUSP_msg_CVE_2023_23397_Mar23威胁情报
SUSP_CONCAT_ZIP_Nov24威胁情报
SUSP_SVG_ForeignObject_Nov24威胁情报