Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SysmonConfigPusher2 — أداة قائمة على الويب لإدارة ونشر تكوينات Sysmon عبر نقاط النهاية لنظام Windows باستخدام طرق بدون وكيل (WMI/SMB) أو طرق قائمة على الوكيل، مع عرض سجلات الأحداث عن بُعد وتحليل الضوضاء. | Kitploit
أدوات/GitHubGitHub/antonlovesdnb/sysmonconfigpusher2
أدوات دفاعيةتدقيق التكوينالاستجابة للحوادثتحليل السجلات
GitHubantonlovesdnb/sysmonconfigpusher2

SysmonConfigPusher2

أداة قائمة على الويب لإدارة ونشر تكوينات Sysmon عبر نقاط النهاية لنظام Windows باستخدام طرق بدون وكيل (WMI/SMB) أو طرق قائمة على الوكيل، مع عرض سجلات الأحداث عن بُعد وتحليل الضوضاء.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
4572منذ 8 أشهرتمت المراجعة من قبل Kitploit

SysmonConfigPusher v2

أداة تستند إلى الويب لإدارة تكوينات Sysmon عبر نقاط نهاية Windows — تدعم كلاً من النشر بدون وكيل (WMI/SMB) والنشر القائم على الوكيل.

CI Version .NET 8 Windows | Docker License Built with Claude


الميزات

لقطات الشاشة

لوحة التحكمقائمة الأجهزة
لوحة التحكمقائمة الأجهزة
عرض التكوينمحرر التكوين
عرض التكوينمحرر التكوين
معالج النشرتقدم النشر
معالج النشرتقدم النشر
جدولة النشرتحليل الضوضاء
جدولة النشرتحليل الضوضاء

البدء السريع

الخيار 1: مثبت MSI (خادم Windows)

  1. قم بتنزيل أحدث SysmonConfigPusher.msi
  2. قم بتشغيل المثبت كمسؤول
  3. قم بتكوين حساب خدمة مجال (انظر الوثائق)
  4. ابدأ الخدمة وادخل إلى واجهة الويب (المنفذ الافتراضي: 5001، قابل للتكوين في appsettings.json)

الخيار 2: Docker (وضع الوكيل فقط)

root@kitploit:~
docker run -d --name sysmonpusher \
  -p 5001:5001 \
  -v sysmonpusher-data:/data \
  -e API_KEY_ADMIN="your-admin-key" \
  -e AGENT_TOKEN="your-agent-token" \
  ghcr.io/antonlovesdnb/sysmonconfigpusher2:latest

ادخل إلى واجهة المستخدم عبر https://localhost:5001 (من المتوقع تحذير شهادة موقعة ذاتياً).

انظر دليل Docker للحصول على خيارات التكوين الكاملة.

الخيار 3: البناء من المصدر

انظر دليل التطوير للبناء والتشغيل محلياً.

الوثائق

المتطلبات

الوضع الكامل (خادم Windows)

  • الخادم: Windows Server 2016+ (منضم إلى مجال)
  • حساب الخدمة: حساب مجال بصلاحيات مدير محلي على نقاط النهاية المستهدفة
  • منافذ الشبكة: TCP 135 (WMI)، 445 (SMB)، 49152-65535 (RPC ديناميكي)

وضع الوكيل فقط (Docker/Linux)

  • الخادم: أي منصة مع Docker أو Linux
  • الوكلاء: نقاط نهاية Windows مثبت عليها الوكيل (دليل الوكيل)
  • الشبكة: يتصل الوكلاء بالخادم باتجاه خارجي عبر HTTPS (المنفذ 5000/5001)

انظر أنماط النشر للحصول على مقارنة مفصلة.

Architecture

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────┐
│                          Web Browser                                │
│              (Windows Auth or API Key Authentication)               │
└─────────────────────────────┬───────────────────────────────────────┘
                              │ HTTPS
                              ▼
┌─────────────────────────────────────────────────────────────────────┐
│                    SysmonConfigPusher Server                        │
│                (Windows Service or Docker Container)                │
│                                                                     │
│  ┌─────────────┐  ┌──────────────┐  ┌────────────────────────────┐  │
│  │  REST API   │  │ SignalR Hub  │  │  Background Workers        │  │
│  │  (Configs,  │  │ (Real-time   │  │  (Deployments, Scans,      │  │
│  │  Deploy)    │  │  Progress)   │  │   Scheduled Jobs)          │  │
│  └─────────────┘  └──────────────┘  └────────────────────────────┘  │
│  ┌────────────────────────────────────────────────────────────────┐ │
│  │                    SQLite Database                             │ │
│  │    (Configs, Inventory, Deployments, Audit Log)                │ │
│  └────────────────────────────────────────────────────────────────┘ │
└───────────────────┬─────────────────────────────┬───────────────────┘
                    │                             │
        WMI + SMB   │                             │  HTTPS (Agent API)
      (Full Mode)   │                             │  (Agent-Only Mode)
                    ▼                             ▼
┌───────────────────────────────┐   ┌───────────────────────────────┐
│     Domain Endpoints          │   │     Cloud/DMZ Endpoints       │
│        (Agentless)            │   │      (Lightweight Agent)      │
│                               │   │                               │
│  • Direct WMI execution       │   │  • Agent polls for commands   │
│  • SMB file transfer          │   │  • Outbound HTTPS only        │
│  • Remote event log queries   │   │  • No inbound ports needed    │
└───────────────────────────────┘   └───────────────────────────────┘

الرصة التقنية

بيئة المختبر

هل ترغب في تجربة هذا في بيئة مختبرية؟ تحقق من Constructing Defense Lab!

المساهمة

المساهمات مرحب بها! لا تتردد في تقديم طلب سحب (Pull Request).

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

الإشادات

هذا تحديث للتطبيق الأصلي SysmonConfigPusher المستند إلى WPF.

تنزيل الأداة
الميزةالوصف
النشر بدون وكيلدفع ملفات Sysmon الثنائية والتكوينات عبر WMI و SMB
دعم الوكيلوكيل خفيف للأجهزة الافتراضية السحابية وخوادم DMZ
دعم Dockerالتشغيل على Linux/Docker للنشر القائم على الوكيل فقط
واجهة ويبواجهة React حديثة مع تقدم النشر في الوقت الفعلي
عارض سجلات الأحداثالاستعلام عن سجلات Sysmon من الأجهزة البعيدة
تحليل الضوضاءتحديد الأحداث عالية الحجم لضبط التكوينات
النشر المجدولجدولة عمليات النشر للتنفيذ في المستقبل
المصادقة المرنةالمصادقة المتكاملة لـ Windows أو مفاتيح API
الدليلالوصف
دليل التثبيتالنشر في الإنتاج على خادم Windows
دليل الاستخدامكيفية استخدام التطبيق، وضع علامات التكوين (SCPTAG)
دليل الوكيلنشر وإدارة الوكيل الخفيف
دليل Dockerنشر الحاويات، النسخ الاحتياطي والاسترداد
دليل الشهاداتتكوين TLS للخادم والوكلاء
أنماط النشرمقارنة بين الوضع الكامل ووضع الوكيل فقط
دليل التطويرالبناء من المصدر، التشغيل محلياً
الطبقةالتقنيات
الخلفيةASP.NET Core 8, Entity Framework Core, SQLite
الواجهة الأماميةReact 18, TypeScript, Tailwind CSS, Vite
الوقت الفعليSignalR WebSockets
النشرWindows Service, Docker, MSI Installer (WiX)
الوكيل.NET 8 self-contained Windows Service