Categories: Hacking, Tool1.1 min read

Umbra

Umbra

Una password, per quanto robusta, non è al sicuro se viene salvata in chiaro in uno script o in un file di configurazione accessibile a chi non dovrebbe esserlo.

Durante l’analisi di un sistema, queste tracce meritano attenzione: la complessità di un’infrastruttura non dovrebbe mai farci trascurare i dettagli.

Partendo da questa assunto ho creato Umbra.

Umbra è un tool per la ricerca locale di credenziali esposte su sistemi Windows, pensato per security assessment , CTF e triage.

Non cerca soltanto “password”: include regole per credenziali nelle connection string (stringhe di connessione ai database), API key, token GitHub e GitLab, JWT e segreti AWS/Azure. Controlla anche configurazioni Docker, npm e FileZilla, la cronologia PowerShell e chiavi private SSH.

Umbra non si limita a elencare i file. Indica dove ha trovato password o token di cui riesce a leggere il valore, segnala i casi da verificare e distingue segreti protetti da cifratura. L’analista sa quindi che cosa è stato effettivamente recuperato e che cosa richiede ancora un approfondimento.

Ho scelto Windows PowerShell 5.1 per favorire la compatibilità con gli ambienti Windows già in uso, sfruttando una componente normalmente presente nel sistema operativo. Umbra è un unico script, utilizzabile anche offline, senza moduli aggiuntivi da installare né dipendenze da servizi cloud.

Nel repository trovate sorgente, documentazione e limiti noti.

Umbra tool
Go to Top