Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
epagneul — Graph-Visualisierung für Windows-Ereignisprotokolle | Kitploit
Tools/GitHubGitHub/jurelou/epagneul
ForensikLog-Analyse
GitHubjurelou/epagneul

epagneul

Graph-Visualisierung für Windows-Ereignisprotokolle

Repository anzeigen
251334vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Vue logo

epagneul

Epagneul ist ein Werkzeug zur Visualisierung und Untersuchung von Windows-Ereignisprotokollen.

Layout

Bereitstellung

Erfordert, dass Docker und docker-compose installiert sind.

Installation

root@kitploit:~
make

Offline-Bereitstellung

Erstellen Sie auf einer mit dem Internet verbundenen Maschine ein Offline-Release:

root@kitploit:~
make release

Dies erstellt einen Ordner release mit einsatzbereiten Docker-Images. Kopieren Sie das Projekt auf Ihre isolierte Maschine und führen Sie dann aus:

root@kitploit:~
make load
make

Dies installiert:

  • epagneul Web-Benutzeroberfläche (Port 8080)
  • epagneul Backend (Port 8000)
  • neo4j (Port 7474)

Hilfswerkzeug: Dateien oder Ordner in Epagneul hochladen

Das Projekt enthält ein Python-Hilfsprogramm zum Hochladen von EVTX- oder JSONL-Dateien zur Analyse in Epagneul.

Funktionen

  • Erstellt automatisch Ordner im Epagneul-Backend.
  • Validiert und lädt EVTX- oder JSONL-Dateien hoch.
  • Unterstützt das Hochladen einzelner Dateien oder Ordner.

Verwendung

Führen Sie den folgenden Befehl aus, um das Werkzeug zu verwenden:

root@kitploit:~
python upload.py --input-path <pfad_zu_datei_oder_ordner> --folder-name <ordnername> --console-url <konsolen_url> [--console-port <port>]

Argumente

  • --input-path: Pfad zur Datei oder zum Ordner, der EVTX- oder JSONL-Dateien enthält.
  • --folder-name: Name des Ordners, der in Epagneul erstellt werden soll.
  • --console-url: Basis-URL des Epagneul-Backends (z.B. http://127.0.0.1).
  • --console-port: Port des Epagneul-Backends (Standard: 6327).

To-dos

  • Bessere SID-Korrelationen
  • Kanten-Tipps hinzufügen
  • Label-Propagation-Algorithmus
  • PageRank
  • Fehlende Ereignis-IDs hinzufügen (sysmon)
  • Korrekte Konvertierung bekannter SIDs/Sicherheitsprinzipale, ...
  • Hidden-Markov-Ketten
  • Eine Zeitleiste der Anmeldungen anzeigen / zumindest einen zusammenfassenden Graphen
  • siehe auch: https://github.com/ahmedkhlief/APT-Hunter
  • Daten aus ELK/Splunk importieren
  • Communities mithilfe von Louvain erkennen
  • Dokumentieren der EVTX-Filtermethode mit Filter 3,4648,4624,4625,4672,4768,4769,4771,4776,4728,4732,4756

Bekannte Fehler

  • Der count-Wert auf Kanten aktualisiert sich nicht basierend auf der ausgewählten Zeitleiste.

Referenzen:

  • https://adsecurity.org/wp-content/uploads/2017/04/2017-BSidesCharm-DetectingtheElusive-ActiveDirectoryThreatHunting-Final.pdf
  • https://github.com/JPCERTCC/LogonTracer

Erstellt mit

  • Vue.js - Das verwendete Web-Framework
  • Cytoscape.js - Bibliothek zur Graphenvisualisierung und -analyse
  • d3 - Zur Anzeige der Zeitleiste
  • neo4j - Backend-Datenbank
  • evtx - Parser für das Windows-XML-EventLog-Format

Autoren

  • jurelou - Ursprüngliche Arbeit - jurelou
Tool herunterladen