Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EVTX-ATTACK-SAMPLES — Colección curada de muestras de ataques EVTX de Windows mapeadas a técnicas de MITRE ATT&CK, diseñada para probar scripts de detección, formación en DFIR y búsqueda de amenazas. | Kitploit
Herramientas/GitHubGitHub/sbousseaden/evtx-attack-samples
Forensia DigitalInteligencia de AmenazasAprendizaje y EducaciónRecursos CuradosAnálisis de Registros
GitHubsbousseaden/evtx-attack-samples

EVTX-ATTACK-SAMPLES

Colección curada de muestras de ataques EVTX de Windows mapeadas a técnicas de MITRE ATT&CK, diseñada para probar scripts de detección, formación en DFIR y búsqueda de amenazas.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
2.6k4372hace 3 añosRevisado por Kitploit
Compartir

Muestras EVTX de Windows [200 ejemplos de EVTX]:

alt text

Este es un contenedor de muestras de eventos de Windows asociados a técnicas específicas de ataque y post-explotación. Puede ser útil para:

  • Probar tus scripts de detección basados en el análisis de EVTX

  • Entrenar en DFIR y caza de amenazas usando registros de eventos

  • Diseñar casos de uso de detección usando registros de eventos de Windows y Sysmon

  • Evitar/Eludir las técnicas ruidosas si eres un redteamer

N.B: El mapeo se ha realizado a nivel de técnica de ATT&CK (no de procedimiento).

Los detalles del contenido de EVTX mapeado a las tácticas de MITRE se pueden encontrar aquí, resumen de estadísticas:

alt text

alt text

Resumen de los TTP cubiertos usando attack-navigator:

alt text

Winlogbeat-Bulk-Read

Se incluye un script de PowerShell que puede recorrer, analizar y reproducir archivos evtx con winlogbeat. Esto puede ser útil para reproducir registros en una pila ELK o en un archivo local. Por defecto, este script enviará los registros a .\winlogbeat\events.json según lo configurado en el archivo winlogbeat_example.yml, puedes configurar cualquiera de tus propios destinos en winlogbeat.yml (excluido de git) y el archivo de configuración de ejemplo será ignorado si se encuentra winlogbeat.yml.

Uso de Winlogbeat-Bulk-Read:

root@kitploit:~
## Mostrar ayuda junto con ejemplos:
.\Winlogbeat-Bulk-Read.ps1 -Help

## Ejecutar con valores predeterminados (leer ./ recursivamente y buscar winlogbeat.exe en tu ruta):
.\Winlogbeat-Bulk-Read.ps1

## Si quieres apuntar este script a otro directorio con archivos evtx y especificar una ruta al binario winlogbeat.exe:
.\Winlogbeat-Bulk-Read.ps1 -Exe ~\Downloads\winlogbeat\winlogbeat.exe -Source "..\EVTX-ATTACK-SAMPLES\"

Licencia:

Licencia Pública General de GNU de EVTX_ATT&CK

Descargar herramienta