Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SysmonConfigPusher2 — Outil web pour gérer et déployer des configurations Sysmon sur des endpoints Windows via des méthodes sans agent (WMI/SMB) ou basées sur un agent, avec visualisation à distance des journaux d'événements et analyse du bruit. | Kitploit
Outils/GitHubGitHub/antonlovesdnb/sysmonconfigpusher2
Outils DéfensifsAudit de ConfigurationRéponse aux IncidentsAnalyse de Journaux
GitHubantonlovesdnb/sysmonconfigpusher2

SysmonConfigPusher2

Outil web pour gérer et déployer des configurations Sysmon sur des endpoints Windows via des méthodes sans agent (WMI/SMB) ou basées sur un agent, avec visualisation à distance des journaux d'événements et analyse du bruit.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
45711il y a 8 moisVérifié par Kitploit
Partager

SysmonConfigPusher v2

Un outil web pour gérer les configurations Sysmon sur des endpoints Windows — prend en charge les déploiements sans agent (WMI/SMB) et avec agent.

CI Version .NET 8 Windows | Docker License Built with Claude


Fonctionnalités

FonctionnalitéDescription
Déploiement sans agentPousser les binaires et configurations Sysmon via WMI et SMB
Support agentAgent léger pour VM cloud et serveurs DMZ
Support DockerExécution sur Linux/Docker pour les déploiements avec agent uniquement
Interface webInterface React moderne avec progression des déploiements en temps réel
Visualiseur de journaux d'événementsInterroger les journaux Sysmon depuis des hôtes distants
Analyse des bruitsIdentifier les événements à fort volume pour affiner les configurations
Déploiements planifiésPlanifier des déploiements pour une exécution future
Authentification flexibleAuthentification Windows intégrée ou clés API

Captures d'écran

Tableau de bordInventaire
Tableau de bordInventaire
Vue des configurationsÉditeur de configuration
Vue des configurationsÉditeur de configuration
Assistant de déploiementProgression du déploiement
Assistant de déploiementProgression du déploiement
Planifier les déploiementsAnalyse des bruits
PlanificationAnalyse des bruits

Démarrage rapide

Option 1 : Installateur MSI (Windows Server)

  1. Téléchargez le dernier SysmonConfigPusher.msi
  2. Exécutez l'installateur en tant qu'Administrateur
  3. Configurez un compte de service de domaine (voir documentation)
  4. Démarrez le service et accédez à l'interface web (port par défaut : 5001, configurable dans appsettings.json)

Option 2 : Docker (Mode agent uniquement)

docker run -d --name sysmonpusher \
  -p 5001:5001 \
  -v sysmonpusher-data:/data \
  -e API_KEY_ADMIN="your-admin-key" \
  -e AGENT_TOKEN="your-agent-token" \
  ghcr.io/antonlovesdnb/sysmonconfigpusher2:latest

Accédez à l'interface via https://localhost:5001 (un avertissement de certificat auto-signé est attendu).

Voir le Guide Docker pour les options de configuration complètes.

Option 3 : Compilation depuis les sources

Voir le Guide de développement pour la compilation et l'exécution locale.

Documentation

GuideDescription
Guide d'installationDéploiement en production sur Windows Server
Guide d'utilisationComment utiliser l'application, marquage de configuration (SCPTAG)
Guide des agentsDéploiement et gestion de l'agent léger
Guide DockerDéploiement en conteneur, sauvegarde et restauration
Guide des certificatsConfiguration TLS pour le serveur et les agents
Modes de déploiementComparaison entre les modes complet et agent uniquement
Guide de développementCompilation depuis les sources, exécution locale

Prérequis

Mode complet (Windows Server)

  • Serveur : Windows Server 2016+ (joint à un domaine)
  • Compte de service : Compte de domaine avec droits administrateur local sur les endpoints cibles
  • Ports réseau : TCP 135 (WMI), 445 (SMB), 49152-65535 (RPC dynamique)

Mode agent uniquement (Docker/Linux)

  • Serveur : Toute plateforme avec Docker ou Linux
  • Agents : Endpoints Windows avec l'agent installé (Guide des agents)
  • Réseau : Les agents se connectent en sortie au serveur sur HTTPS (port 5000/5001)

Voir Modes de déploiement pour une comparaison détaillée.

Architecture

Télécharger l’outil