Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LinuxCatScale — Scripts de coleta e processamento de Resposta a Incidentes com scripts de relatórios automatizados | Kitploit
Ferramentas/GitHubGitHub/withsecurelabs/linuxcatscale
Scripting e AutomaçãoAnálise ForenseForensia DigitalResposta a IncidentesAnálise de Logs
GitHubwithsecurelabs/linuxcatscale

LinuxCatScale

Scripts de coleta e processamento de Resposta a Incidentes com scripts de relatórios automatizados

Ver Repositório
338606há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Linux-CatScale Script de Coleta IR

Linux CatScale é um script bash que utiliza ferramentas nativas do sistema (live off the land) para coletar dados extensivos de hosts baseados em Linux. Os dados visam ajudar profissionais de DFIR a triar e dimensionar incidentes. Uma instância do Elk Stack também é configurada para consumir a saída e auxiliar no processo de análise.

  • Uso
  • Análise
  • O que ele coleta
  • Aviso Legal
  • Sistemas Operacionais Testados

Uso

Estes scripts foram criados para automatizar o máximo possível. Recomendamos executá-lo a partir de um dispositivo externo/usb para evitar sobrescrever evidências. Apenas no caso de você precisar de uma imagem completa no futuro.

Por favor, execute o script de coleta nos hosts suspeitos com direitos sudo. fsecure_incident-response_linux_collector_0.7.sh é o único arquivo que você precisa executar para a coleta.

root@kitploit:~
user@suspecthost:<dir>$ chmod +x ./Cat-Scale.sh
user@suspecthost:<dir>$ sudo ./Cat-Scale.sh 

O script criará um diretório chamado "FSecure-out" no diretório de trabalho e deve remover todos os artefatos após ser compactado. Isso deixará um nome de arquivo no formato FSecure_Hostname-YYMMDD-HHMM.tar.gz

Uma vez que todos estes estejam agregados e você tenha o FSecure_Hostname-YYMMDD-HHMM.tar.gz na máquina de análise. Você pode executar o Extract-Cat-Scale.sh que extrairá todos os arquivos e os colocará em uma pasta chamada "extracted".

root@kitploit:~
user@analysishost:<dir>$ chmod +x ./Extract-Cat-Scale.sh
user@analysishost:<dir>$ sudo ./Extract-Cat-Scale.sh

Análise

Este projeto possui filtros grok predefinidos para ingerir dados no elastic, sinta-se à vontade para modificá-los conforme necessário.

O que ele coleta?

Este script produzirá saída e arquivo. Atualmente, o que ele coleta mais atualizado está coberto na postagem do blog aqui: https://labs.withsecure.com/tools/cat-scale-linux-incident-response-collection

Aviso Legal

Observe que o script provavelmente alterará artefatos nos endpoints. Deve-se ter cuidado ao usar o script. Este não é destinado a tirar imagens de disco forense sólidas dos endpoints remotos.

Sistemas Operacionais Testados

  • Ubuntu 16.4
  • Centos
  • Mint
  • Solaris 11.4
Baixar ferramenta