Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/synacktiv/forensic-msvpn
Analyse ForensiqueCriminalistique NumériqueRéponse aux IncidentsAnalyse de Journaux
GitHubsynacktiv/forensic-msvpn

forensic-msvpn

Ce dépôt contient l'artefact Velociraptor et les règles Chainsaw pour aider à détecter l'activité du VPN Microsoft Remote Access.

Voir le dépôt
63il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Analyse forensique du VPN Microsoft Remote Access

Ce dépôt contient des ressources liées à l'analyse forensique effectuée sur le VPN Microsoft Remote Access et disponibles dans cet article de blog : https://www.synacktiv.com/publications/forensic-aspects-of-microsoft-remote-access-vpn.html.

  • un artefact client Velociraptor Windows.EventLogs.RemoteAccessVPN.yaml
  • 7 règles chainsaw dans le répertoire microsoft_rasvpn_events
  • et un script Python à exécuter sur le serveur VPN permettant d'extraire la base de données WID RaAcctDb dans des fichiers CSV csv_export_raacctdb.py

Artefact Velociraptor

Importez le pack Velociraptor Artifact Exchange ou importez Windows.EventLogs.RemoteAccessVPN.yaml depuis ce dépôt.

  • Résumé de l'artefact résumé velociraptor

  • Journaux du client VPN client velociraptor

  • Journaux du serveur VPN serveur vpn velociraptor

  • Journaux du serveur NPS serveur nps velociraptor

  • Règles Chainsaw

    Spécifiez le répertoire microsoft_rasvpn_events dans les arguments CLI de chainsaw, ou utilisez les règles du dépôt chainsaw issues de la PR TODO.

    règles chainsaw

    Script Python pour exporter la base de données RaAcctDb

    Pour exporter les données stockées par la fonctionnalité Remote Access Reporting dans la base WID RaAcctDb, vous devez :

    1. Installez Python3 sur le serveur VPN Remote Access
    2. Installez le paquet pyodbc : pip install pyodbc
    3. Copiez csv_export_raacctdb.py dans un répertoire local
    4. Créez un répertoire de sortie
    5. Exécutez le script : python csv_export_raacctdb.py <out_dir> (les chemins relatifs ou absolus sont acceptés)
    6. Un fichier CSV est créé pour chaque table

    résultats du script

    Copyright

    2023 - Théo Letailleur, Synacktiv

    Licence

    Le contenu de ce dépôt est disponible sous licence AGPL

    Contact

    • Théo Letailleur: [email protected]
    • CSIRT Synacktiv: [email protected]
    Télécharger l’outil