Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Douglas-042 — Esegue il triage di una macchina Windows sospetta in pochi minuti. Raccoglie processi, servizi, autoruns, log degli eventi e artefatti forensi, segnala attività degli attaccanti e ti fornisce un unico report su cui agire. | Kitploit
Strumenti/GitHubGitHub/emrekybs/douglas-042
Informatica ForenseRaccolta InformazioniThreat IntelligenceRisposta agli Incidenti
GitHubemrekybs/douglas-042

Douglas-042

Esegue il triage di una macchina Windows sospetta in pochi minuti. Raccoglie processi, servizi, autoruns, log degli eventi e artefatti forensi, segnala attività degli attaccanti e ti fornisce un unico report su cui agire.

Vedi Repository
4483 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Douglas-042 - Caccia alle minacce

Risposta agli incidenti - PowerShell Hunting

[EmreKybs

DOUGLAS-042 rappresenta un'ingegnosa incarnazione di uno script PowerShell meticolosamente progettato per accelerare il processo di triage e facilitare la raccolta accurata di prove cruciali derivate sia dagli artefatti forensi che dall'effimero panorama dei dati volatili. La sua missione fondamentale consiste nel fornire un aiuto indispensabile nell'arduo compito di individuare potenziali violazioni della sicurezza all'interno degli ecosistemi Windows. Con un'attenzione complessiva alla rapidità, DOUGLAS-042 orchestra l'efficiente prioritizzazione e l'aggregazione metodica dei dati, assicurando che nessuna informazione vitale sfugga all'esame durante l'indagine su un possibile compromesso. A testimonianza del suo approccio organizzato, i dati aggregati trovano rifugio in un file di testo meticolosamente denominato, che porta la nomenclatura dell'hostname del sistema stesso. Questa pratica di archiviazione meticolosa dei dati emerge non solo come una convenzione sistematica, ma come una pietra angolare che apre la strada a transizioni senza soluzione di continuità verso le fasi successive del percorso forense.

Query sui contenuti

  • Informazioni generali
  • Informazioni su account e gruppi
  • Rete
  • Informazioni sui processi
  • Build del sistema operativo e HOTFIX
  • Persistenza
  • Informazioni hardware
  • Informazioni sulla crittografia
  • Informazioni sul firewall
  • Servizi
  • Cronologia
  • Query SMB
  • Query di remoting
  • Analisi del registro
  • Query sui log
  • Installazione del software
  • Attività dell'utente

Query avanzate

  • Informazioni sui file Prefetch
  • Elenco DLL
  • Filtri e consumer WMI
  • Named pipe

Utilizzo

Con privilegi di amministratore, basta eseguire lo script da una console PowerShell; i risultati verranno salvati nella directory come file txt.

root@kitploit:~
$ PS >./douglas.ps1

Utilizzo avanzato

root@kitploit:~
$ PS >./douglas.ps1 -a
Scarica lo strumento