Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
uac — Strumento di risposta agli incidenti portatile e senza dipendenze che automatizza la raccolta di artefatti forensi da sistemi Unix-like, inclusi l'acquisizione della memoria, l'hashing dei processi e la creazione di file body tramite profili YAML personalizzabili. | Kitploit
Strumenti/GitHubGitHub/tclahr/uac
Memory ForensicsInformatica ForenseRaccolta InformazioniDigital ForensicsUtilità e FrameworkRisposta agli Incidenti
GitHubtclahr/uac

uac

Strumento di risposta agli incidenti portatile e senza dipendenze che automatizza la raccolta di artefatti forensi da sistemi Unix-like, inclusi l'acquisizione della memoria, l'hashing dei processi e la creazione di file body tramite profili YAML personalizzabili.

Vedi Repository
1.4k1964 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

logo

Raccoglitore di Artefatti Unix-like (UAC)

shellcheck_badge bestpractices_badge release_badge license_badge

Informazioni • Documentazione • Caratteristiche Principali • Sistemi Operativi Supportati • Utilizzo • Contributi • Supporto • Licenza

🔎 Informazioni su UAC

UAC (Raccoglitore di Artefatti Unix-like) è un potente ed estensibile strumento di incident response progettato per investigatori forensi, analisti di sicurezza e professionisti IT. Automatizza la raccolta di artefatti da un'ampia gamma di sistemi Unix-like, tra cui AIX, ESXi, FreeBSD, Linux, macOS, NetBSD, NetScaler, OpenBSD e Solaris.

Che tu stia gestendo un'intrusione, conducendo indagini forensi o eseguendo controlli di conformità, UAC semplifica e accelera la raccolta dei dati, riducendo al minimo la dipendenza dal supporto esterno durante gli incidenti critici.

Punti Salienti

  • 📂 Completamente personalizzabile tramite profili YAML per una raccolta dati su misura.
  • ⚡ Leggero, portatile e non richiede installazione né dipendenze.
  • 🔒 Rispetta l'ordine di volatilità per garantire un'acquisizione affidabile dei dati.
  • 🛠 Progettato per ambienti eterogenei, inclusi dispositivi IoT e sistemi NAS.

UAC in Azione

📘 Documentazione

La documentazione completa è disponibile nella pagina di documentazione del progetto.

🌟 Caratteristiche Principali

  • Esegue ovunque senza dipendenze (nessuna installazione richiesta).
  • Raccolte e artefatti personalizzabili ed estensibili.
  • Rispetta l'ordine di volatilità durante la raccolta degli artefatti.
  • Raccoglie informazioni sui processi in esecuzione (inclusi quelli senza binario su disco).
  • Genera hash di processi in esecuzione e file eseguibili.
  • Estrae lo stato di file e directory per creare un bodyfile.
  • Raccoglie dati di sistema e specifici dell'utente, file di configurazione e log.
  • Acquisisce la memoria volatile dai sistemi Linux utilizzando diversi metodi e strumenti.
  • Supporto per scrivere l'output su varie piattaforme cloud.

💾 Sistemi Operativi Supportati

UAC funziona su qualsiasi sistema Unix-like, indipendentemente dall'architettura del processore. A UAC basta una shell :)

AIX ESXi FreeBSD Linux macOS NetBSD NetScaler OpenBSD Solaris

Nota: UAC funziona anche su sistemi come dispositivi NAS (Network Attached Storage), dispositivi di rete come OpenWrt e dispositivi IoT.

🚀 Utilizzo

UAC non deve essere installato sul sistema di destinazione. Basta scaricare l'ultima versione dalla pagina delle release, decomprimerla e avviarla. È così semplice!

🛠 Per Iniziare

  1. Scarica l'ultima release dalla pagina delle release.
  2. Decomprimi l'archivio.
  3. Esegui lo strumento direttamente dal terminale.

Esempi

Clicca per visualizzare gli esempi di utilizzo

Raccogli tutti gli artefatti basati sul profilo ir_triage:

root@kitploit:~
./uac -p ir_triage /tmp

Raccogli dump della memoria e tutti gli artefatti basati sul profilo full:

root@kitploit:~
./uac -a ./artifacts/memory_dump/avml.yaml -p full /tmp

Raccogli tutti gli artefatti escludendone uno specifico:

root@kitploit:~
./uac -p full -a \!artifacts/bodyfile/bodyfile.yaml .

Raccogli tutti gli artefatti basati sul profilo ir_triage, insieme a tutti gli artefatti situati nella directory /my_custom_artifacts:

root@kitploit:~
./uac -p ir_triage -a /my_custom_artifacts/\* /mnt/sda1

Raccogli tutti gli artefatti basati su un profilo personalizzato:

root@kitploit:~
./uac -p /my_custom_uac_data/my_custom_uac_profile.yaml /tmp

💙 Contributi

I contributi rendono la community open-source un posto fantastico per imparare, ispirare e creare. Qualsiasi contributo che apporti è molto apprezzato.

Hai creato degli artefatti? Condividili con noi!

Puoi contribuire con nuovi artefatti, profili, correzioni di bug o proporre nuove funzionalità. Leggi la nostra Guida ai Contributi prima di inviare una Pull Request al progetto.

👨‍💻 Supporto

Per aiuto generico sull'uso di UAC, consulta la pagina di documentazione del progetto. Per ulteriore assistenza, puoi utilizzare uno dei seguenti canali:

  • Discord (Per discussioni in diretta con la community e il team UAC)
  • GitHub (Segnalazione bug e contributi)
  • Twitter (Ricevi le notizie rapidamente)

⭐ Supporta il Progetto

Se trovi UAC utile, per favore dacci una ⭐ su GitHub! Questo aiuta altri a scoprire il progetto e ci motiva a migliorarlo ulteriormente.

📜 Licenza

Il progetto UAC utilizza la licenza Apache License Version 2.0.

Scarica lo strumento