Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SysmonConfigPusher2 — Herramienta basada en web para gestionar e implementar configuraciones de Sysmon en endpoints de Windows mediante métodos sin agente (WMI/SMB) o basados en agente, con visualización remota de registros de eventos y análisis de ruido. | Kitploit
Herramientas/GitHubGitHub/antonlovesdnb/sysmonconfigpusher2
Herramientas DefensivasAuditoría de ConfiguraciónRespuesta a IncidentesAnálisis de Registros
GitHubantonlovesdnb/sysmonconfigpusher2

SysmonConfigPusher2

Herramienta basada en web para gestionar e implementar configuraciones de Sysmon en endpoints de Windows mediante métodos sin agente (WMI/SMB) o basados en agente, con visualización remota de registros de eventos y análisis de ruido.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
4572hace 8 mesesRevisado por Kitploit
Compartir

SysmonConfigPusher v2

Una herramienta web para gestionar configuraciones de Sysmon en endpoints Windows — compatible con despliegues sin agente (WMI/SMB) y basados en agente.

CI Version .NET 8 Windows | Docker License Built with Claude


Características

CaracterísticaDescripción
Despliegue sin agenteEnviar binarios y configuraciones de Sysmon vía WMI y SMB
Soporte para agenteAgente ligero para VMs en la nube y servidores DMZ
Soporte DockerEjecutar en Linux/Docker para despliegues solo con agente
Interfaz webInterfaz React moderna con progreso en tiempo real de los despliegues
Visor de registros de eventosConsultar registros de Sysmon desde hosts remotos
Análisis de ruidoIdentificar eventos de alto volumen para ajustar configuraciones
Despliegues programadosProgramar despliegues para ejecución futura
Autenticación flexibleAutenticación integrada de Windows o claves de API

Capturas de pantalla

Panel de controlInventario
Panel de controlInventario
Vista de configuraciónEditor de configuración
Vista de configuraciónEditor de configuración
Asistente de despliegueProgreso del despliegue
Asistente de despliegueProgreso del despliegue
Programar desplieguesAnálisis de ruido
Programar desplieguesAnálisis de ruido

Inicio rápido

Opción 1: Instalador MSI (Windows Server)

  1. Descargue el último SysmonConfigPusher.msi
  2. Ejecute el instalador como Administrador
  3. Configure una cuenta de servicio de dominio (ver documentación)
  4. Inicie el servicio y acceda a la interfaz web (puerto predeterminado: 5001, configurable en appsettings.json)

Opción 2: Docker (Modo solo agente)

root@kitploit:~
docker run -d --name sysmonpusher \
  -p 5001:5001 \
  -v sysmonpusher-data:/data \
  -e API_KEY_ADMIN="your-admin-key" \
  -e AGENT_TOKEN="your-agent-token" \
  ghcr.io/antonlovesdnb/sysmonconfigpusher2:latest

Acceda a la interfaz en https://localhost:5001 (se espera advertencia de certificado autofirmado).

Consulte la Guía de Docker para opciones de configuración completas.

Opción 3: Compilar desde el código fuente

Consulte la Guía de desarrollo para compilar y ejecutar localmente.

Documentación

GuíaDescripción
Guía de instalaciónDespliegue en producción en Windows Server
Guía de usoCómo usar la aplicación, etiquetado de configuraciones (SCPTAG)
Guía del agenteDespliegue y gestión del agente ligero
Guía de DockerDespliegue en contenedor, copia de seguridad y recuperación
Guía de certificadosConfiguración TLS para servidor y agentes
Modos de despliegueComparación entre modo completo y solo agente
Guía de desarrolloCompilación desde el código fuente, ejecución local

Requisitos

Modo completo (Windows Server)

  • Servidor: Windows Server 2016+ (unido a dominio)
  • Cuenta de servicio: Cuenta de dominio con derechos de administrador local en los endpoints de destino
  • Puertos de red: TCP 135 (WMI), 445 (SMB), 49152-65535 (RPC dinámico)

Modo solo agente (Docker/Linux)

  • Servidor: Cualquier plataforma con Docker o Linux
  • Agentes: Endpoints Windows con agente instalado (Guía del agente)
  • Red: Los agentes se conectan saliente al servidor por HTTPS (puerto 5000/5001)

Consulte Modos de despliegue para una comparación detallada.

Arquitectura

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────┐
│                          Web Browser                                │
│              (Windows Auth or API Key Authentication)               │
└─────────────────────────────┬───────────────────────────────────────┘
                              │ HTTPS
                              ▼
┌─────────────────────────────────────────────────────────────────────┐
│                    SysmonConfigPusher Server                        │
│                (Windows Service or Docker Container)                │
│                                                                     │
│  ┌─────────────┐  ┌──────────────┐  ┌────────────────────────────┐  │
│  │  REST API   │  │ SignalR Hub  │  │  Background Workers        │  │
│  │  (Configs,  │  │ (Real-time   │  │  (Deployments, Scans,      │  │
│  │  Deploy)    │  │  Progress)   │  │   Scheduled Jobs)          │  │
│  └─────────────┘  └──────────────┘  └────────────────────────────┘  │
│  ┌────────────────────────────────────────────────────────────────┐ │
│  │                    SQLite Database                             │ │
│  │    (Configs, Inventory, Deployments, Audit Log)                │ │
│  └────────────────────────────────────────────────────────────────┘ │
└───────────────────┬─────────────────────────────┬───────────────────┘
                    │                             │
        WMI + SMB   │                             │  HTTPS (Agent API)
      (Full Mode)   │                             │  (Agent-Only Mode)
                    ▼                             ▼
┌───────────────────────────────┐   ┌───────────────────────────────┐
│     Domain Endpoints          │   │     Cloud/DMZ Endpoints       │
│        (Agentless)            │   │      (Lightweight Agent)      │
│                               │   │                               │
│  • Direct WMI execution       │   │  • Agent polls for commands   │
│  • SMB file transfer          │   │  • Outbound HTTPS only        │
│  • Remote event log queries   │   │  • No inbound ports needed    │
└───────────────────────────────┘   └───────────────────────────────┘

Pila tecnológica

CapaTecnologías
BackendASP.NET Core 8, Entity Framework Core, SQLite
FrontendReact 18, TypeScript, Tailwind CSS, Vite
Tiempo realSignalR WebSockets
DespliegueServicio de Windows, Docker, Instalador MSI (WiX)
AgenteServicio de Windows autocontenido en .NET 8

Entorno de laboratorio

¿Quiere probarlo en un entorno de laboratorio? ¡Eche un vistazo a Constructing Defense Lab!

Contribuciones

¡Las contribuciones son bienvenidas! No dude en enviar una solicitud de extracción (Pull Request).

Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.

Agradecimientos

Esta es una modernización de la aplicación WPF original SysmonConfigPusher.

Descargar herramienta