Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
epagneul — Visualisation graphique pour les journaux d'événements Windows | Kitploit
Outils/GitHubGitHub/jurelou/epagneul
Analyse ForensiqueAnalyse de Journaux
GitHubjurelou/epagneul

epagneul

Visualisation graphique pour les journaux d'événements Windows

Voir le dépôt
251334il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Logo Vue

epagneul

Epagneul est un outil pour visualiser et investiguer les journaux d'événements Windows.

layout

Déploiement

Nécessite que docker et docker-compose soient installés.

Installation

root@kitploit:~
make

Déploiement hors ligne

Sur une machine connectée à internet, construisez une version hors ligne :

root@kitploit:~
make release

Cela créera un dossier release contenant des images docker prêtes à l'emploi. Copiez le projet sur votre machine isolée puis exécutez :

root@kitploit:~
make load
make

Cela installera :

  • interface web epagneul (port 8080)
  • backend epagneul (port 8000)
  • neo4j (port 7474)

Outil utilitaire : Importer des fichiers ou dossiers dans Epagneul

Le projet inclut un utilitaire Python pour importer des fichiers EVTX ou JSONL dans Epagneul pour analyse.

Fonctionnalités

  • Crée automatiquement des dossiers dans le backend Epagneul.
  • Valide et importe les fichiers EVTX ou JSONL.
  • Prend en charge l'import d'un seul fichier ou d'un dossier.

Utilisation

Exécutez la commande suivante pour utiliser l'outil :

root@kitploit:~
python upload.py --input-path <chemin_vers_fichier_ou_dossier> --folder-name <nom_dossier> --console-url <url_console> [--console-port <port>]

Arguments

À faire

  • Meilleures corrélations SID
  • Ajouter des astuces sur les arêtes
  • Algorithme de propagation d'étiquettes
  • PageRank
  • Ajouter les identifiants d'événements manquants (sysmon)
  • Conversion correcte des SID / principaux de sécurité connus, ...
  • chaînes de Markov cachées
  • Afficher une chronologie des connexions / au moins un graphique récapitulatif
  • Vérifier : https://github.com/ahmedkhlief/APT-Hunter
  • Importer des données depuis ELK / Splunk
  • Détecter les communautés avec Louvain
  • Documenter la méthode de filtrage EVTX en utilisant le filtre 3,4648,4624,4625,4672,4768,4769,4771,4776,4728,4732,4756

Bogues connus

  • La valeur count sur les arêtes ne se met pas à jour en fonction de la chronologie sélectionnée

Références :

  • https://adsecurity.org/wp-content/uploads/2017/04/2017-BSidesCharm-DetectingtheElusive-ActiveDirectoryThreatHunting-Final.pdf
  • https://github.com/JPCERTCC/LogonTracer

Construit avec

  • Vue.js - Le framework web utilisé
  • Cytoscape.js - Bibliothèque utilisée pour la visualisation et l'analyse de graphes
  • d3 - Utilisé pour afficher la chronologie
  • neo4j - Base de données backend
  • evtx - Parser pour le format XML EventLog Windows

Auteurs

  • jurelou - Travail initial - jurelou
Télécharger l’outil
ArgumentDescription
--input-pathChemin vers le fichier ou le dossier contenant les fichiers EVTX ou JSONL.
--folder-nameNom du dossier à créer dans Epagneul.
--console-urlURL de base du backend Epagneul (ex. http://127.0.0.1).
--console-portPort du backend Epagneul (défaut : 6327).