Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EDRaser — 远程删除目标机器上的访问日志、Windows事件日志、数据库和文件,通过自动扫描或手动攻击选择进行后渗透清理。 | Kitploit
工具/GitHubGitHub/safebreach-labs/edraser
后渗透利用数据库安全
GitHubsafebreach-labs/edraser

EDRaser

远程删除目标机器上的访问日志、Windows事件日志、数据库和文件,通过自动扫描或手动攻击选择进行后渗透清理。

查看仓库
3755242年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

EDRaser

使用指南

EDRaser 是一款功能强大的工具,用于远程删除目标机器上的访问日志、Windows 事件日志、数据库及其他文件。 它提供两种操作模式:自动模式和手动模式。

自动模式

在自动模式下,EDRaser 扫描指定 IP 地址段的 C 类网段,寻找易受攻击的系统并自动发起攻击。 自动模式下的攻击包括:

  • 远程删除 Web 服务器日志。
  • 删除 SysLog(Linux 系统)。
  • 本地删除 Windows 应用程序事件日志。
  • 远程删除 Windows 事件日志。
  • 删除 VMX 和 VMDK 文件

要使用自动模式,请按照以下步骤操作:

root@kitploit:~
python edraser.py --auto

手动模式

在手动模式下,你可以选择针对目标系统执行的具体攻击,从而获得更精细的控制。 注意,某些攻击(如 VMX 删除)仅适用于本地计算机。

要使用手动模式,可以使用以下语法:

root@kitploit:~
python edraser.py --ip <ip_addr> --attack <attack_name> [--sigfile <signature file>]

参数:

  • --ip:扫描指定范围内的 IP 地址并攻击易受攻击的系统(默认值:localhost)。
  • --sigfile:使用指定的加密签名数据库(默认值:signatures.db)。
  • --attack:要执行的攻击。可用的攻击包括:['vmx', 'vmdk', 'windows_security_event_log_remote', 'windows_application_event_log_local', 'syslog', 'access_logs', 'remote_db', 'local_db', 'remote_db_webserver']

可选参数:

  • port:远程机器的端口
  • db_username:远程数据库的用户名
  • db_password:远程数据库的密码
  • db_type:数据库类型,EDRaser 支持 mysql、sqlite。(注意:对于 sqlite,无需用户名/密码)
  • db_name:要连接的远程数据库名称
  • table_name:要连接的远程表名称
  • rpc_tools:VMware rpc_tools 的路径

示例:

root@kitploit:~
python edraser.py --attack windows_event_log --ip 192.168.1.133 

python EDRaser.py -attack remote_db -db_type mysql -db_username test_user -db_password test_password -ip 192.168.1.10

数据库 Web 服务器

你可以启动一个 Web 界面,用于插入和查看远程数据库。 可以通过以下命令实现:

EDRaser.py -attack remote_db_webserver -db_type mysql -db_username test_user -db_password test_password -ip 192.168.1.10

这将在 localhost:8080 地址上启动一个 Web 服务器,允许你查看并向指定的远程数据库插入数据。 该功能旨在演示一个“真实世界”场景:你有一个网站,输入数据后数据存储在远程数据库中。你可以利用此功能手动向远程数据库插入数据。

可用攻击

在手动模式下,EDRaser 显示可用攻击列表。以下是每种攻击的简要说明:

  1. Windows 事件日志:从远程目标系统中删除 Windows 事件日志。
  2. VMware 漏洞利用:删除主机上的 VMX 和 VMDK 文件。此攻击仅在 VMware 环境下的本地计算机上生效,通过修改 VMX 文件或直接写入 VMDK 文件实现。
  3. Web 服务器日志:通过发送恶意字符串 user-agent(该字符串会被写入访问日志文件),删除目标系统上运行的 Web 服务器的访问日志。
  4. SysLog:删除运行 Kaspersky EDR 的 Linux 机器上的 syslog,而不被察觉。
  5. 数据库:删除远程目标数据库中的所有数据。

作者 - Shmuel Cohen

  • LinkedIn - Shmuel Cohen
  • Twitter - @BinWalker
下载工具