Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EVTX-ATTACK-SAMPLES — Collection organisée d’échantillons d’attaques Windows EVTX mappés aux techniques MITRE ATT&CK, conçue pour tester les scripts de détection, la formation DFIR et la chasse aux menaces. | Kitploit
Outils/GitHubGitHub/sbousseaden/evtx-attack-samples
Criminalistique NumériqueRenseignement sur les MenacesApprentissage et ÉducationRessources OrganiséesAnalyse de Journaux
GitHubsbousseaden/evtx-attack-samples

EVTX-ATTACK-SAMPLES

Collection organisée d’échantillons d’attaques Windows EVTX mappés aux techniques MITRE ATT&CK, conçue pour tester les scripts de détection, la formation DFIR et la chasse aux menaces.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Site web
2.6k4372il y a 3 ansVérifié par Kitploit
Partager

Échantillons EVTX Windows [200 exemples EVTX] :

alt text

Ceci est un conteneur d'échantillons d'événements Windows associés à des techniques spécifiques d'attaque et de post-exploitation. Peut être utile pour :

  • Tester vos scripts de détection basés sur l'analyse EVTX

  • S'entraîner sur le DFIR et la chasse aux menaces à l'aide des journaux d'événements

  • Concevoir des cas d'utilisation de détection à l'aide des journaux d'événements Windows et Sysmon

  • Éviter/Contourner les techniques bruyantes si vous êtes un redteamer

N.B : Le mapping a été effectué au niveau de la technique ATT&CK (pas de la procédure).

Les détails du contenu EVTX mappé aux tactiques MITRE sont disponibles ici, résumé des statistiques :

alt text

alt text

Aperçu des TTP couvertes à l'aide d'attack-navigator :

alt text

Winlogbeat-Bulk-Read

Un script PowerShell est inclus et peut parcourir, analyser et rejouer les fichiers evtx avec . Cela peut être utile pour rejouer des journaux dans une pile ELK ou vers un fichier local. Par défaut, ce script enverra les journaux vers .\winlogbeat\events.json comme configuré dans le fichier winlogbeat_example.yml, vous pouvez configurer vos propres destinations dans winlogbeat.yml (exclu de git) et le fichier de configuration d'exemple sera ignoré si winlogbeat.yml est trouvé.

winlogbeat

Utilisation de Winlogbeat-Bulk-Read :

root@kitploit:~
## Afficher l'aide avec des exemples :
.\Winlogbeat-Bulk-Read.ps1 -Help

## Exécuter avec les paramètres par défaut (lire ./ de manière récursive et rechercher winlogbeat.exe dans votre chemin) :
.\Winlogbeat-Bulk-Read.ps1

## Si vous souhaitez pointer ce script vers un autre répertoire contenant des fichiers evtx et spécifier un chemin vers le binaire winlogbeat.exe :
.\Winlogbeat-Bulk-Read.ps1 -Exe ~\Downloads\winlogbeat\winlogbeat.exe -Source "..\EVTX-ATTACK-SAMPLES\"

Licence :

Licence publique générale GNU d'EVTX_ATT&CK

Télécharger l’outil