Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LinuxCatScale — Skripte zur Sammlung und Verarbeitung von Incident-Response-Daten mit automatisierten Berichtsskripten | Kitploit
Tools/GitHubGitHub/withsecurelabs/linuxcatscale
Scripting & AutomatisierungForensikDigitale ForensikIncident ResponseLog-Analyse
GitHubwithsecurelabs/linuxcatscale

LinuxCatScale

Skripte zur Sammlung und Verarbeitung von Incident-Response-Daten mit automatisierten Berichtsskripten

Repository anzeigen
33860vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Linux-CatScale IR-Erfassungsskript

Linux CatScale ist ein Bash-Skript, das Live-of-the-Land-Tools verwendet, um umfangreiche Daten von Linux-basierten Hosts zu sammeln. Die Daten sollen DFIR-Experten dabei helfen, Vorfälle zu triagieren und einzugrenzen. Eine Elk-Stack-Instanz ist ebenfalls so konfiguriert, dass sie die Ausgabe verarbeitet und den Analyseprozess unterstützt.

  • Verwendung
  • Parsen
  • Was wird erfasst?
  • Haftungsausschluss
  • Getestete Betriebssysteme

Verwendung

Diese Skripte wurden entwickelt, um so viel wie möglich zu automatisieren. Wir empfehlen, sie von einem externen Gerät/USB-Stick auszuführen, um Beweise nicht zu überschreiben. Nur für den Fall, dass Sie später ein vollständiges Image benötigen.

Bitte führen Sie das Erfassungsskript auf verdächtigen Hosts mit sudo-Rechten aus. fsecure_incident-response_linux_collector_0.7.sh ist die einzige Datei, die Sie zur Durchführung der Erfassung benötigen.

root@kitploit:~
user@suspecthost:<dir>$ chmod +x ./Cat-Scale.sh
user@suspecthost:<dir>$ sudo ./Cat-Scale.sh

Das Skript erstellt ein Verzeichnis namens „FSecure-out“ im Arbeitsverzeichnis und sollte alle Artefakte nach der Komprimierung entfernen. Zurück bleibt ein Dateiname im Format FSecure_Hostname-YYMMDD-HHMM.tar.gz.

Sobald alle diese Dateien gesammelt sind und Sie die FSecure_Hostname-YYMMDD-HHMM.tar.gz auf dem Analyse-Rechner haben, können Sie Extract-Cat-Scale.sh ausführen. Dieses extrahiert alle Dateien und legt sie in einem Ordner namens „extracted“ ab.

root@kitploit:~
user@analysishost:<dir>$ chmod +x ./Extract-Cat-Scale.sh
user@analysishost:<dir>$ sudo ./Extract-Cat-Scale.sh

Parsen

Dieses Projekt verfügt über vordefinierte Grok-Filter, um Daten in Elastic zu importieren. Sie können sie nach Bedarf anpassen.

Was wird erfasst?

Dieses Skript erzeugt eine Ausgabe und ein Archiv. Der derzeit aktuellste Überblick über die gesammelten Daten ist im Blogbeitrag hier enthalten: https://labs.withsecure.com/tools/cat-scale-linux-incident-response-collection

Haftungsausschluss

Beachten Sie, dass das Skript wahrscheinlich Artefakte auf den Endpunkten verändert. Bei der Verwendung des Skripts ist Vorsicht geboten. Es ist nicht dazu gedacht, forensisch einwandfreie Datenträgerimages der entfernten Endpunkte zu erstellen.

Getestete Betriebssysteme

  • Ubuntu 16.4
  • Centos
  • Mint
  • Solaris 11.4
Tool herunterladen