Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Douglas-042 — Realiza el triaje de una máquina Windows sospechosa en cuestión de minutos. Recopila procesos, servicios, autoruns, registros de eventos y artefactos forenses, marca actividad de atacantes y te entrega un único informe sobre el que actuar. | Kitploit
Herramientas/GitHubGitHub/emrekybs/douglas-042
Análisis ForenseRecopilación de InformaciónInteligencia de AmenazasRespuesta a Incidentes
GitHubemrekybs/douglas-042

Douglas-042

Realiza el triaje de una máquina Windows sospechosa en cuestión de minutos. Recopila procesos, servicios, autoruns, registros de eventos y artefactos forenses, marca actividad de atacantes y te entrega un único informe sobre el que actuar.

Ver Repositorio
448hace 5 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Douglas-042 - Caza de amenazas

Respuesta a Incidentes - Caza con PowerShell

[EmreKybs

DOUGLAS-042 se presenta como una ingeniosa materialización de un script de PowerShell meticulosamente diseñado para agilizar el proceso de triaje y facilitar la recopilación minuciosa de evidencia crucial derivada tanto de artefactos forenses como del efímero panorama de los datos volátiles. Su misión fundamental gira en torno a proporcionar una ayuda indispensable en la ardua tarea de detectar posibles brechas de seguridad en ecosistemas Windows. Con un enfoque general en la rapidez, DOUGLAS-042 orquesta la priorización eficiente y la agregación metódica de datos, garantizando que ninguna pieza vital de información escape al escrutinio al investigar una posible compromisión. Como testimonio de su enfoque organizado, los datos agregados encuentran su refugio dentro de los límites de un archivo de texto meticulosamente nombrado, que lleva la nomenclatura del propio nombre de host del sistema. Esta práctica de meticuloso archivo de datos surge no solo como una convención sistemática, sino como una piedra angular que allana el camino para transiciones fluidas hacia las etapas posteriores del viaje forense.

Consultas de contenido

  • Información general
  • Información de cuentas y grupos
  • Red
  • Información de procesos
  • Compilación del SO y HOTFIXES
  • Persistencia
  • Información de HARDWARE
  • Información de cifrado
  • INFORMACIÓN DEL FIREWALL
  • Servicios
  • Historial
  • Consultas SMB
  • Consultas de remoting
  • Análisis del REGISTRO
  • Consultas de LOG
  • Instalación de software
  • Actividad del usuario

Consultas avanzadas

  • Información de archivos Prefetch
  • Lista de DLL
  • Filtros y consumidores WMI
  • Named pipes

Uso

Con privilegios administrativos, basta con ejecutar el script desde una consola de PowerShell; los resultados se guardarán en el directorio como un archivo txt.

root@kitploit:~
$ PS >./douglas.ps1

Uso avanzado

root@kitploit:~
$ PS >./douglas.ps1 -a
Descargar herramienta