Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/mhaggis/adtrapper
ForensikCloud-SicherheitDevSecOpsAuthentifizierungIncident ResponseAnomalieerkennungLog-Analyse
GitHubmhaggis/adtrapper

ADTrapper

Jage schlauer, jage härter

Repository anzeigen
199245vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
ADTrapper Logo

ADTrapper – Plattform zur Sicherheitsanalyse von Active Directory

ADTrapper Logo License Next.js TypeScript Docker

CI Security

Professionelle Plattform zur Sicherheitsanalyse und Bedrohungserkennung für Active Directory

Verwandeln Sie Windows-Authentifizierungslogs in umsetzbare Sicherheitserkenntnisse mit fortschrittlicher Bedrohungserkennung und interaktiven Visualisierungen

Übersicht

Tool herunterladen

ADTrapper ist eine umfassende Sicherheitsanalyseplattform für Cybersicherheitsexperten zur Analyse von Windows-Active Directory-Authentifizierungslogs. Die Plattform bietet fortschrittliche Bedrohungserkennung, Anomalieanalyse und interaktive Visualisierungen, um Sicherheitsvorfälle zu identifizieren und zu untersuchen.

Hauptfunktionen

  • 54+ Erkennungsregeln – Brute-Force, Password Spray, Privilege Escalation, ADCS-Angriffe und mehr
  • Interaktive Visualisierungen – Kraftgerichtete Graphen für Netzwerkbeziehungen
  • SharpHound-Integration – Hochladen von BloodHound-Sammlungsdaten zur AD-Analyse
  • Keine Authentifizierung erforderlich – Anonyme Uploads, sofort mit der Analyse beginnen
  • Eigenständiges Docker-Deployment – Ein einziger Befehl zum Starten

Schnellstart

Voraussetzungen

  • Docker und Docker Compose
  • Git

1. Klonen und Konfigurieren

root@kitploit:~
git clone https://github.com/MHaggis/ADTrapper.git
cd ADTrapper

# Kopieren Sie die Beispiel-Umgebungsdatei
cp env.example .env

# (Optional) Generieren Sie ein sicheres Passwort für die Produktion
# echo "POSTGRES_PASSWORD=$(openssl rand -base64 32)" >> .env

2. Dienste starten

root@kitploit:~
# Option 1: Das Bereitstellungsskript verwenden (empfohlen)
./deploy.sh

# Option 2: Manueller Start
docker compose up -d
docker compose exec -T database psql -U postgres < supabase/migrations/0001_simple_setup.sql

3. Auf die Anwendung zugreifen

  • Anwendung: http://localhost:3000
  • Datenbank: localhost:54325 (falls direkter Zugriff benötigt wird)

Keine Authentifizierung erforderlich – sofort mit dem Hochladen von Logs beginnen!

Datenerfassung

Windows-Authentifizierungslogs

Verwenden Sie das enthaltene PowerShell-Skript zum Sammeln von Authentifizierungslogs. Führen Sie es als Administrator aus, um vollen Zugriff zu erhalten:

root@kitploit:~
# Hilfe und alle Optionen anzeigen
Get-Help .\capture.ps1 -Detailed

# Basissammlung (letzte 24 Stunden)
.\capture.ps1

# Erweiterte Sammlung mit AD-Anreicherung
.\capture.ps1 -Hours 48 -EnrichWithAD

# AD CS-Zertifikatsereignisse einschließen (für ADCS-Angriffserkennung)
.\capture.ps1 -ADCS -EnrichWithAD

# Vollständige Sammlung mit roher CA-Datenbankanalyse (nur CA-Server)
# WARNUNG: Der Zertifikatdienst wird vorübergehend gestoppt!
.\capture.ps1 -ADCS -RawDatabase -EnrichWithAD

# Als CSV statt JSON exportieren
.\capture.ps1 -Hours 24 -Format csv -OutputPath C:\Logs\events.csv

Collector-Funktionen

FlagBeschreibung
-HoursZeitspanne für die Sammlung (Standard: 24, max: 8760)
-OutputPathAusgabedateipfad (Standard: .\adtrapper_events.json)
-FormatAusgabeformat: json oder csv
-EnrichWithADBenutzerkontext hinzufügen (Abteilung, Gruppen, Berechtigungen)
-ADCSAD CS-Ereignisse zur Zertifikatsangriffserkennung sammeln
-RawDatabaseTiefgehende ESC1-Analyse über die CA-Datenbank (erfordert Bestätigung)

Unterstützte Ereignistypen

Authentifizierungsereignisse:

  • 4624/4625: Anmeldeerfolg/Fehlschlag
  • 4634/4647: Abmeldeereignisse
  • 4648: Explizite Anmeldeinformationsverwendung
  • 4768/4769/4771: Kerberos-Authentifizierung
  • 4776: NTLM-Authentifizierung
  • 4740/4742: Kontosperrung/-änderungen

AD CS-Ereignisse (mit -ADCS):

  • Zertifikatsanforderungen und -ausstellung
  • Vorlagenänderungen
  • CA-Sicherheitsänderungen
  • ESC1-ESC11-Angriffsindikatoren

SMB-Ereignisse:

  • 5140/5145: Freigabezugriff und -enumeration

SharpHound-Integration

ADTrapper unterstützt SharpHound-Daten für eine umfassende AD-Analyse:

root@kitploit:~
SharpHound.exe -c All -d YOURDOMAIN.COM --outputdirectory C:\Temp\

Laden Sie die erzeugte ZIP-Datei in ADTrapper zur automatischen Analyse hoch.

Container-Management

root@kitploit:~
# Status anzeigen
docker compose ps

# Logs anzeigen
docker compose logs -f app
docker compose logs -f database

# Dienste neu starten
docker compose restart

# Dienste stoppen
docker compose down

# Frische Bereitstellung (WARNUNG: löscht alle Daten)
./deploy-fresh.sh

Datenbanksicherung und -wiederherstellung

root@kitploit:~
# Sicherung
docker compose exec database pg_dump -U postgres postgres > backup.sql

# Wiederherstellung
docker compose exec -T database psql -U postgres postgres < backup.sql

Konfiguration

Umgebungsvariablen

Siehe env.example für alle verfügbaren Optionen:

VariableStandardwertBeschreibung
POSTGRES_PASSWORDpostgresDatenbankpasswort
NEXT_PUBLIC_SUPABASE_URLhttp://localhost:3001REST-API-URL
NEXT_PUBLIC_APP_URLhttp://localhost:3000Anwendungs-URL
NODE_ENVdevelopmentUmgebungsmodus

Fehlerbehebung

Datenbanktabellen nicht gefunden (500-Fehler):

root@kitploit:~
docker compose exec -T database psql -U postgres < supabase/migrations/0001_simple_setup.sql

Portkonflikte:

root@kitploit:~
lsof -i :3000
lsof -i :54325

Anwendung antwortet nicht:

root@kitploit:~
docker compose logs app
docker compose restart

Produktionsbereitstellung

Für Produktionsbereitstellungen:

  1. Legen Sie ein sicheres POSTGRES_PASSWORD in Ihrer .env-Datei fest
  2. Aktivieren Sie HTTPS mit entsprechenden SSL-Zertifikaten
  3. Konfigurieren Sie Firewall-Regeln, um den Datenbankzugriff einzuschränken
  4. Richten Sie regelmäßige Datenbanksicherungen ein
  5. Erwägen Sie die Verwendung eines Reverse Proxy (nginx, traefik)

Cloud-Bereitstellungsoptionen

  • AWS ECS/Fargate mit RDS PostgreSQL
  • Google Cloud Run mit Cloud SQL
  • Azure Container Instances mit PostgreSQL
  • DigitalOcean App Platform

Technologie-Stack

  • Frontend: Next.js 14, TypeScript, Tailwind CSS
  • Backend: Node.js 20 LTS, PostgreSQL 15
  • Bereitstellung: Docker-Container mit Docker Compose
  • Visualisierung: Benutzerdefinierte Canvas mit Kraftsimulation
  • CI/CD: GitHub Actions mit automatisierten Tests und Sicherheitsscans

Mitwirken

Wir begrüßen Beiträge:

  1. Forken Sie das Repository
  2. Erstellen Sie einen Feature-Branch
  3. Nehmen Sie Ihre Änderungen mit Tests vor
  4. Reichen Sie einen Pull Request ein

Lizenz

Apache License 2.0 – siehe LICENSE-Datei


Entwickelt von Sicherheitsexperten, für Sicherheitsexperten

ADTrapper – Fortschrittliche Active Directory-Sicherheitsanalyse