Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Live-Forensicator — Kit de resposta a incidentes e forense ao vivo multiplataforma com detecção integrada, análise estruturada e geração de relatórios — projetado para investigações de segurança rápidas e acionáveis. | Kitploit
Ferramentas/GitHubGitHub/johnng007/live-forensicator
Resposta a Incidentes
GitHubjohnng007/live-forensicator

Live-Forensicator

Kit de resposta a incidentes e forense ao vivo multiplataforma com detecção integrada, análise estruturada e geração de relatórios — projetado para investigações de segurança rápidas e acionáveis.

Ver RepositórioSite
62990há 12 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ Forensicator 🛡️

Kit de Resposta a Incidentes e Forense ao Vivo multiplataforma
Windows (PowerShell) | Linux (Bash) | macOS (Shell)

Desenvolvido para investigações forenses rápidas, estruturadas e acionáveis.

Forensicator Logo

🤔 Sobre

O Forensicator é um kit de resposta a incidentes e forense ao vivo multiplataforma.

Ele foi projetado para ajudar investigadores forenses e respondedores a incidentes a coletar, analisar e interpretar rapidamente artefatos do sistema durante investigações ao vivo.

O Forensicator:

  • Coleta dados de atividade do sistema e do usuário
  • Detecta comportamento anômalo e indicadores suspeitos
  • Destaca possíveis comprometimentos ou más configurações
  • Gera relatórios HTML estruturados e prontos para investigação

⚙️ Suporte a Plataformas

🖳 Windows (PowerShell)

  • Análise avançada de Logs de Eventos
  • Detecção de atividade suspeita por meio de IDs de Evento conhecidos
  • Mecanismo de regras Sigma (mais de 1.400 regras da comunidade) avaliado nos Logs de Eventos de Segurança/Sysmon
  • Correspondência de hashes de malware (ex.: feeds do abuse.ch)
  • Análise de histórico de navegador com correspondência de IOCs
  • Criptografia opcional de artefatos (AES)
  • Detection Insight — um resumo da detecção, por que ela importa, a lógica de detecção, o que procurar e seu mapeamento MITRE
  • Arquivo de investigação + saída JSON estruturada para o Forensicator Enterprise
  • Forensicator AI — veredictos de IA opcionais e por descoberta, vindos de um LLM local (Ollama) ou comercial, exibidos no tooltip do relatório

👉 https://github.com/Johnng007/Live-Forensicator/tree/main/Windows


🍎 macOS (Shell)

  • Mecanismo de detecção que cobre reverse shells, adulteração de SIP/Gatekeeper/kext, sequestro de PATH, execução de binários deletados, timestomping de credenciais e muito mais
  • Mecanismo de regras Sigma de melhor esforço, proveniente de regras reais da comunidade SigmaHQ, avaliado no log unificado
  • Correspondência de hashes de malware e de IOCs em histórico de navegador, com feeds abuse.ch/URLhaus de atualização automática
  • Verificações de integridade do FileVault, SIP, Gatekeeper, TCC e Signed System Volume
  • Verificação de assinatura de código de aplicativos
  • Criptografia opcional de artefatos (AES)
  • Arquivo de investigação + saída JSON estruturada para o Forensicator Enterprise

👉 https://github.com/Johnng007/Live-Forensicator/tree/main/MacOS

⚠️ Nota: o macOS restringe a telemetria real de criação de processos ao seu Endpoint Security Framework, ao qual um script simples não tem acesso — portanto, a cobertura Sigma aqui é mais limitada do que no Windows/Linux. Consulte o README do macOS para obter detalhes.


🐧 Linux (Bash)

  • Scripts Bash compatíveis com várias distribuições, sem dependências não nativas
  • Mecanismo de detecção que cobre reverse shells, timestomping, sequestro de PATH, execução de binários deletados, integridade de pacotes e muito mais
  • Mecanismo de regras Sigma proveniente de regras reais da comunidade SigmaHQ, avaliado no auditd e no journald quando disponíveis
  • Correspondência de hashes de malware e de URLs maliciosas, com feeds abuse.ch/URLhaus de atualização automática
  • Status de criptografia de disco LUKS e linha do tempo de adulteração de arquivos de credenciais
  • Criptografia opcional de artefatos (AES)
  • Saída JSON estruturada para o Forensicator Enterprise

👉 https://github.com/Johnng007/Live-Forensicator/tree/main/Linux

⚠️ Nota: os scripts Linux são projetados para evitar utilitários não nativos (ex.: net-tools) para máxima compatibilidade. A cobertura Sigma depende de o auditd já estar configurado na máquina alvo — consulte o README do Linux.


🔍 Principais Recursos

  • Coleta multiplataforma de artefatos forenses
  • Detecção de atividades suspeitas e anomalias em todas as plataformas
  • Análise de Logs de Eventos (Windows)
  • Integração de regras Sigma nas três plataformas — a cobertura e a fonte de dados variam por SO; consulte a seção de cada plataforma abaixo e o respectivo README
  • Correspondência de hashes de malware e IOCs, com feeds de inteligência de ameaças de atualização automática
  • Relatórios HTML estruturados (com dashboards)
  • Criptografia opcional de artefatos (Windows, Linux e macOS)
  • Detection Insight com mapeamento MITRE
  • Forensicator AI — veredictos de IA opcionais e por descoberta, vindos de um LLM local (Ollama) ou comercial (agora no Windows; outras plataformas planejadas)

📊 Saída

O Forensicator gera:

  • Relatório HTML limpo e estruturado
  • Descobertas indexadas para navegação fácil
  • Artefatos extraídos armazenados localmente
  • Detection Insight para cada descoberta
  • Estatísticas de atividade suspeita com regras Sigma

Isso permite uma transição rápida de coleta de dados → investigação → tomada de decisões.


⚠️ Notas Importantes

  • Execute os scripts com permissões elevadas/privilegiadas para obter os melhores resultados
  • A atividade pode acionar alertas de IDS/IPS — esse é um comportamento esperado
  • A inteligência de ameaças externa (hashes, IOCs) pode ser atualizada durante a execução
  • A configuração pode ser personalizada via config.json

🔐 Integridade e Criptografia de Artefatos

O Forensicator suporta criptografia opcional dos artefatos coletados usando AES.

Isso é útil quando:

  • As evidências precisam ser transportadas com segurança
  • Existem preocupações com a cadeia de custódia
  • A integridade legal dos artefatos deve ser preservada

⚠️ Disponível no Windows, Linux e macOS ⚠️ Não é compatível com versões anteriores à v4.1.1


🤖 Forensicator AI

Desativado por padrão. Quando habilitado, cada descoberta é enviada a um LLM local ou comercial à medida que é coletada e recebe um veredicto real em linguagem simples, exibido diretamente no tooltip do relatório.

Configuração rápida (LLM local via Ollama), atualmente no Windows:

root@kitploit:~
# 1. Instale o Ollama (https://ollama.com) e baixe um modelo
ollama pull mistral:7b-instruct
root@kitploit:~
// 2. Habilite no config.json
"ai": {
  "enabled": true,
  "provider": "ollama",
  "base_url": "http://localhost:11434",
  "model": "mistral:7b-instruct"
}

Prefere uma API comercial (OpenAI, Anthropic, Azure OpenAI ou qualquer endpoint compatível com OpenAI)? Defina provider de acordo e adicione sua api_key.

📘 Guia de configuração completo (todos os provedores, ajustes, solução de problemas): opendocs.forensicator.io


🧠 Capacidades de Detecção

O Forensicator identifica atividades suspeitas por meio de:

  • Análise de Logs de Eventos
  • Detecções baseadas em Sigma
  • Correspondência de hashes maliciosos
  • Análise de URLs baseada em IOCs (histórico de navegador)

📸 Capturas de Tela

Saída do Terminal image
Dashboard HTML image
image
image
image
image
Saída do Terminal com Forensicator AI image
Análise de IA image
image
image
image
image
image
image
image

✨ Registro de Alterações

Registro de alterações completo: 👉 https://opendocs.forensicator.io/changelog/

root@kitploit:~
Windows: v4.2.0 (agosto de 2026)
- NOVO: Forensicator AI — veredictos de IA opcionais e por descoberta, vindos de um LLM local (Ollama) ou comercial (OpenAI, Anthropic, Azure OpenAI ou qualquer endpoint compatível com OpenAI), exibidos diretamente no tooltip do relatório. Desativado por padrão.
- NOVO: Resumo da Investigação — um consolidado do caso com todas as descobertas, incluindo pontuação geral de risco, linha do tempo reconstruída, cadeia de ataque, correlação de evidências e próximos passos recomendados, calculado a partir de cada descoberta da execução.
- CORREÇÃO: a pontuação geral de risco do Resumo da Investigação não é mais inflada por descobertas rotineiras e sempre presentes (serviços, tarefas agendadas, histórico de navegador, processos em execução, logins RDP e similares) que não trazem evidência de comprometimento real — um host limpo com zero detecções agora é corretamente classificado como Baixo, em vez de Alto/Crítico.
- CORREÇÃO: melhorias e correções de bugs.

Windows: v4.1.7 (julho de 2026)
- NOVO: Adicionado suporte ao PowerShell v5.
- NOVO: Módulo de detecção do Active Directory (somente Controladores de Domínio) — integridade do banco de dados NTDS, análise de scripts SYSVOL/GPO, associação a grupos privilegiados, idade da conta KRBTGT, exposição a SPN/Kerberoasting, delegação Kerberos, enumeração de direitos DCSync, coleta de eventos privilegiados/de Kerberos específicos de DC e detecção de assinatura permanente de eventos WMI.
- NOVO: Módulo de detecção do Microsoft SQL Server — opções de configuração perigosas (xp_cmdshell, OLE Automation Procedures, CLR), revisão de contas sysadmin/sa, servidores vinculados, bancos de dados TRUSTWORTHY, verificações de persistência de trabalhos do SQL Agent e coleta de eventos de falha de login.
- NOVO: Módulo de detecção do Microsoft SharePoint Server — varredura de webshells/arquivos inseridos, processos filhos suspeitos do processo de trabalho do IIS (w3wp.exe), revisão de configuração incorreta de ViewState/machineKey no web.config e correspondência de URIs de exploração conhecidas nos logs do IIS.
- CORREÇÃO: mecanismo de regras Sigma retornando zero descobertas no PowerShell 5.1 devido a uma diferença de desdobramento de arrays do ConvertFrom-Json entre PS5.1 e PS7.
- CORREÇÃO: renderização do relatório HTML quebrada no PowerShell 5.1 causada por codificação inconsistente do Out-File (UTF-16 vs UTF-8) entre versões do PowerShell.
- CORREÇÃO: tratamento de erros mais amigável quando o manage-bde.exe está indisponível durante a extração de chaves do BitLocker.
- CORREÇÃO: melhorias e correções de bugs.

🤝 Contribuindo

Contribuições são bem-vindas.

  • Abra uma issue para discutir mudanças importantes
  • Envie pull requests com descrições claras
  • Foque em precisão, clareza e usabilidade

📄 Licença

O Live-Forensicator é um software de código aberto licenciado sob a Apache License 2.0.

Copyright © 2026 Raptormatics.

Você é livre para usar, reproduzir, modificar e distribuir o Live-Forensicator de acordo com os termos da Apache License 2.0.

Consulte o arquivo LICENSE para o texto completo da licença.

Componentes de Terceiros

O Live-Forensicator pode incluir ou interagir com ferramentas, bibliotecas, scripts ou componentes de terceiros distribuídos sob suas próprias licenças. Essas licenças permanecem aplicáveis aos seus respectivos componentes.

Os usuários são responsáveis por cumprir as licenças e os termos aplicáveis de quaisquer componentes de terceiros que usarem com o Live-Forensicator.


☕ Documentação

OpenDocs

Baixar ferramenta