测试和开发在 Python 3.7.3(Linux)上进行
Kit Hunter 是一个用于学习 Python 的个人项目,也是一个基本的扫描工具,它会搜索目录并根据既定的标记定位钓鱼工具包。检测发生时,会为管理员生成一份报告。
默认情况下,脚本会生成一份报告,显示检测到的潜在问题文件,列出标记它们为问题文件的标记(也称为标签),然后显示检测发生的确切代码行。

详细的安装和使用说明可在 SteveD3.io 上获取
快速获取帮助:python3 kit_hunter_2.py -h
使用默认设置启动完整扫描:
python3 kit_hunter_2.py
启动快速扫描,使用最少的检测规则:
python3 kit_hunter_2.py -q
启动自定义扫描:
python3 kit_hunter_2.py -c
注意: 使用
-c开关时,必须将一个标签文件放置在 Kit Hunter 的同一位置。你可以随意命名这个文件,但扩展名必须是.tag。请记住格式很重要。每行只能有一个项目,并且不能有空格。如果需要示例,可以查看其他标签文件。
你可以使用 -d 开关从任何位置运行 kit_hunter_2.py,以选择要扫描的目录:
python3 kit_hunter_2.py -d /path/to/directory
然而,更简单的方法是将 kit_hunter_2.py 放置在 Web 根目录的上层目录(例如 /www/ 或 /public_html/)并从那里调用脚本。
最终报告将在被扫描的目录中生成。
在我的使用中,我从
/kit/download/目录调用 Kit Hunter,新下载的钓鱼工具包保存在那里。然后我的报告生成并保存到该文件夹。但是,如果我调用 Kit Hunter 并使用-d开关扫描我的/PHISHING/Archive/文件夹,报告将保存到/PHISHING/Archive/。
此最新版本的 Kit Hunter 提供了 Shell 检测功能。Shell 脚本通常与钓鱼工具包打包在一起,或用于在 Web 服务器上部署钓鱼工具包。Kit Hunter 将扫描一些常见的 Shell 脚本元素。该过程与常规扫描完全相同,只是 Shell 检测通过 -s 开关调用。这是一个独立扫描,因此不能与其他类型同时运行。但是,你可以在 Shell 扫描中使用 -m 和 -l 标志。有关更多详细信息,请参阅脚本的帮助部分。
扫描完成后,脚本的输出将指向保存的扫描报告的位置。
关于标签文件,v2.5.8 版本的 Kit Hunter 提供了 41 个标签文件。这些标签文件检测针对性的钓鱼活动,以及各种类型的钓鱼技巧,例如混淆、模板化、主题化,甚至像 Kr3pto 和 Ex-Robotos 这样的品牌工具包。新的标签文件会定期添加,现有标签文件也会半定期更新。详情请查看更新日志。
与 v1.0 一样,标签文件越长,脚本读取它所花费的时间就越长。