Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/antonlovesdnb/sysmonconfigpusher2
DefensivwerkzeugeKonfigurationsprüfungIncident ResponseLog-Analyse
GitHubantonlovesdnb/sysmonconfigpusher2

SysmonConfigPusher2

Web-basiertes Tool zur Verwaltung und Bereitstellung von Sysmon-Konfigurationen auf Windows-Endpunkten über agentenlose (WMI/SMB) oder agentenbasierte Methoden, mit Fernanzeige von Ereignisprotokollen und Rauschanalyse.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
4572vor 8 MonatenVon Kitploit geprüft
Teilen

SysmonConfigPusher v2

Ein webbasiertes Tool zur Verwaltung von Sysmon-Konfigurationen auf Windows-Endpunkten – unterstützt sowohl agentenlose (WMI/SMB) als auch agentenbasierte Bereitstellungen.

CI Version .NET 8 Windows | Docker License Built with Claude


Funktionen

Screenshots

DashboardInventory
DashboardInventory
Config ViewConfig Editor
Config ViewConfig Editor
Deployment WizardDeployment Progress
Deployment WizardDeployment Progress
Schedule DeploymentsNoise Analysis
ScheduleNoise Analysis

Schnellstart

Option 1: MSI-Installer (Windows Server)

  1. Laden Sie die neueste SysmonConfigPusher.msi herunter
  2. Führen Sie das Installationsprogramm als Administrator aus
  3. Konfigurieren Sie ein Domänendienstkonto (siehe Dokumentation)
  4. Starten Sie den Dienst und greifen Sie auf die Web-Benutzeroberfläche zu (Standardport: 5001, konfigurierbar in appsettings.json)

Option 2: Docker (nur Agenten-Modus)

root@kitploit:~
docker run -d --name sysmonpusher \
  -p 5001:5001 \
  -v sysmonpusher-data:/data \
  -e API_KEY_ADMIN="your-admin-key" \
  -e AGENT_TOKEN="your-agent-token" \
  ghcr.io/antonlovesdnb/sysmonconfigpusher2:latest

Greifen Sie auf die Benutzeroberfläche unter https://localhost:5001 zu (Selbstsigniertes Zertifikat-Warnung zu erwarten).

Siehe Docker-Anleitung für vollständige Konfigurationsoptionen.

Option 3: Aus dem Quellcode erstellen

Siehe Entwicklungsanleitung für das Erstellen und Ausführen vor Ort.

Dokumentation

Anforderungen

Vollmodus (Windows Server)

  • Server: Windows Server 2016+ (der Domäne beigetreten)
  • Dienstkonto: Domänenkonto mit lokalen Administratorrechten auf den Zielendpunkten
  • Netzwerkports: TCP 135 (WMI), 445 (SMB), 49152-65535 (RPC dynamisch)

Nur-Agenten-Modus (Docker/Linux)

  • Server: Jede Plattform mit Docker oder Linux
  • Agenten: Windows-Endpunkte mit installiertem Agenten (Agenten-Anleitung)
  • Netzwerk: Agenten verbinden sich ausgehend mit dem Server über HTTPS (Port 5000/5001)

Siehe Bereitstellungsmodi für einen detaillierten Vergleich.

Architektur

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────┐
│                          Web Browser                                │
│              (Windows Auth or API Key Authentication)               │
└─────────────────────────────┬───────────────────────────────────────┘
                              │ HTTPS
                              ▼
┌─────────────────────────────────────────────────────────────────────┐
│                    SysmonConfigPusher Server                        │
│                (Windows Service or Docker Container)                │
│                                                                     │
│  ┌─────────────┐  ┌──────────────┐  ┌────────────────────────────┐  │
│  │  REST API   │  │ SignalR Hub  │  │  Background Workers        │  │
│  │  (Configs,  │  │ (Real-time   │  │  (Deployments, Scans,      │  │
│  │  Deploy)    │  │  Progress)   │  │   Scheduled Jobs)          │  │
│  └─────────────┘  └──────────────┘  └────────────────────────────┘  │
│  ┌────────────────────────────────────────────────────────────────┐ │
│  │                    SQLite Database                             │ │
│  │    (Configs, Inventory, Deployments, Audit Log)                │ │
│  └────────────────────────────────────────────────────────────────┘ │
└───────────────────┬─────────────────────────────┬───────────────────┘
                    │                             │
        WMI + SMB   │                             │  HTTPS (Agent API)
      (Full Mode)   │                             │  (Agent-Only Mode)
                    ▼                             ▼
┌───────────────────────────────┐   ┌───────────────────────────────┐
│     Domain Endpoints          │   │     Cloud/DMZ Endpoints       │
│        (Agentless)            │   │      (Lightweight Agent)      │
│                               │   │                               │
│  • Direct WMI execution       │   │  • Agent polls for commands   │
│  • SMB file transfer          │   │  • Outbound HTTPS only        │
│  • Remote event log queries   │   │  • No inbound ports needed    │
└───────────────────────────────┘   └───────────────────────────────┘

Technologie-Stack

Laborumgebung

Möchten Sie dies in einer Laborumgebung ausprobieren? Schauen Sie sich das Constructing Defense Lab an!

Beitragen

Beiträge sind willkommen! Reichen Sie jederzeit einen Pull-Request ein.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.

Danksagungen

Dies ist eine Modernisierung der ursprünglichen WPF-Anwendung SysmonConfigPusher.

Tool herunterladen
FunktionBeschreibung
Agentenlose BereitstellungSysmon-Binärdateien und Konfigurationen per WMI und SMB übertragen
AgentenunterstützungLeichter Agent für Cloud-VMs und DMZ-Server
Docker-UnterstützungAuf Linux/Docker für reine Agentenbereitstellungen ausführen
Web-OberflächeModerne React-Benutzeroberfläche mit Echtzeit-Bereitstellungsfortschritt
Ereignisprotokoll-ViewerSysmon-Protokolle von entfernten Hosts abfragen
RauschanalyseEreignisse mit hohem Volumen identifizieren, um Konfigurationen anzupassen
Geplante BereitstellungenBereitstellungen für die zukünftige Ausführung planen
Flexible AuthentifizierungWindows-integrierte Authentifizierung oder API-Schlüssel
AnleitungBeschreibung
InstallationsanleitungProduktionsbereitstellung auf Windows Server
BenutzungsanleitungVerwendung der Anwendung, Konfigurations-Tagging (SCPTAG)
Agenten-AnleitungBereitstellung und Verwaltung des leichten Agenten
Docker-AnleitungContainer-Bereitstellung, Sicherung und Wiederherstellung
ZertifikatsanleitungTLS-Konfiguration für Server und Agenten
BereitstellungsmodiVergleich zwischen Voll- und Nur-Agenten-Modus
EntwicklungsanleitungErstellung aus dem Quellcode, lokale Ausführung
EbeneTechnologien
BackendASP.NET Core 8, Entity Framework Core, SQLite
FrontendReact 18, TypeScript, Tailwind CSS, Vite
EchtzeitSignalR WebSockets
BereitstellungWindows Service, Docker, MSI Installer (WiX)
Agent.NET 8 self-contained Windows Service