Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SysmonConfigPusher2 — Sysmon कॉन्फ़िगरेशन को विंडोज एंडपॉइंट्स पर प्रबंधित और तैनात करने के लिए वेब-आधारित उपकरण, एजेंट रहित (WMI/SMB) या एजेंट-आधारित विधियों के माध्यम से, दूरस्थ इवेंट लॉग देखने और शोर विश्लेषण के साथ। | Kitploit
उपकरण/GitHubGitHub/antonlovesdnb/sysmonconfigpusher2
रक्षात्मक उपकरणकॉन्फ़िगरेशन ऑडिटिंगघटना प्रतिक्रियालॉग विश्लेषण
GitHubantonlovesdnb/sysmonconfigpusher2

SysmonConfigPusher2

Sysmon कॉन्फ़िगरेशन को विंडोज एंडपॉइंट्स पर प्रबंधित और तैनात करने के लिए वेब-आधारित उपकरण, एजेंट रहित (WMI/SMB) या एजेंट-आधारित विधियों के माध्यम से, दूरस्थ इवेंट लॉग देखने और शोर विश्लेषण के साथ।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
45728 महीने पहलेKitploit द्वारा समीक्षित

SysmonConfigPusher v2

विंडोज एंडपॉइंट्स पर Sysmon कॉन्फ़िगरेशन प्रबंधित करने के लिए एक वेब-आधारित उपकरण — एजेंटलेस (WMI/SMB) और एजेंट-आधारित दोनों प्रकार की तैनाती का समर्थन करता है।

CI Version .NET 8 Windows | Docker License Built with Claude


विशेषताएं

स्क्रीनशॉट

डैशबोर्डइन्वेंटरी
डैशबोर्डइन्वेंटरी
कॉन्फ़िग दृश्यकॉन्फ़िग संपादक
कॉन्फ़िग दृश्यकॉन्फ़िग संपादक
तैनाती विज़ार्डतैनाती प्रगति
तैनाती विज़ार्डतैनाती प्रगति
अनुसूचित तैनातीशोर विश्लेषण
अनुसूचितशोर विश्लेषण

त्वरित प्रारंभ

विकल्प 1: MSI इंस्टॉलर (Windows Server)

  1. नवीनतम SysmonConfigPusher.msi डाउनलोड करें
  2. इंस्टॉलर को व्यवस्थापक के रूप में चलाएं
  3. एक डोमेन सेवा खाता कॉन्फ़िगर करें (दस्तावेज़ देखें)
  4. सेवा प्रारंभ करें और वेब UI तक पहुँचें (डिफ़ॉल्ट पोर्ट: 5001, appsettings.json में बदला जा सकता है)

विकल्प 2: Docker (केवल एजेंट मोड)

root@kitploit:~
docker run -d --name sysmonpusher \
  -p 5001:5001 \
  -v sysmonpusher-data:/data \
  -e API_KEY_ADMIN="your-admin-key" \
  -e AGENT_TOKEN="your-agent-token" \
  ghcr.io/antonlovesdnb/sysmonconfigpusher2:latest

UI पर पहुँचें: https://localhost:5001 (स्व-हस्ताक्षरित प्रमाणपत्र चेतावनी अपेक्षित है)।

पूर्ण कॉन्फ़िगरेशन विकल्पों के लिए Docker गाइड देखें।

विकल्प 3: स्रोत से निर्माण

स्थानीय रूप से निर्माण और चलाने के लिए विकास गाइड देखें।

दस्तावेज़ीकरण

आवश्यकताएँ

पूर्ण मोड (Windows Server)

  • सर्वर: Windows Server 2016+ (डोमेन से जुड़ा)
  • सेवा खाता: लक्ष्य एंडपॉइंट्स पर स्थानीय व्यवस्थापक अधिकारों वाला डोमेन खाता
  • नेटवर्क पोर्ट: TCP 135 (WMI), 445 (SMB), 49152-65535 (RPC गतिशील)

केवल एजेंट मोड (Docker/Linux)

  • सर्वर: Docker या Linux के साथ कोई भी प्लेटफ़ॉर्म
  • एजेंट: एजेंट स्थापित विंडोज एंडपॉइंट्स (एजेंट गाइड)
  • नेटवर्क: एजेंट सर्वर से HTTPS पर आउटबाउंड कनेक्शन (पोर्ट 5000/5001)

विस्तृत तुलना के लिए तैनाती मोड देखें।

आर्किटेक्चर

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────┐
│                          वेब ब्राउज़र                              │
│              (Windows प्रमाणीकरण या API कुंजी प्रमाणीकरण)         │
└─────────────────────────────┬───────────────────────────────────────┘
                              │ HTTPS
                              ▼
┌─────────────────────────────────────────────────────────────────────┐
│                    SysmonConfigPusher सर्वर                         │
│                (Windows सेवा या Docker कंटेनर)                     │
│                                                                     │
│  ┌─────────────┐  ┌──────────────┐  ┌────────────────────────────┐  │
│  │  REST API   │  │ SignalR Hub  │  │  पृष्ठभूमि कार्यकर्ता     │  │
│  │  (कॉन्फ़िग,  │  │ (रीयल-टाइम   │  │  (तैनाती, स्कैन,          │  │
│  │  तैनाती)    │  │  प्रगति)     │  │   अनुसूचित कार्य)         │  │
│  └─────────────┘  └──────────────┘  └────────────────────────────┘  │
│  ┌────────────────────────────────────────────────────────────────┐ │
│  │                    SQLite डेटाबेस                              │ │
│  │    (कॉन्फ़िग, इन्वेंटरी, तैनाती, ऑडिट लॉग)                    │ │
│  └────────────────────────────────────────────────────────────────┘ │
└───────────────────┬─────────────────────────────┬───────────────────┘
                    │                             │
        WMI + SMB   │                             │  HTTPS (एजेंट API)
      (पूर्ण मोड)   │                             │  (केवल एजेंट मोड)
                    ▼                             ▼
┌───────────────────────────────┐   ┌───────────────────────────────┐
│     डोमेन एंडपॉइंट्स        │   │     क्लाउड/DMZ एंडपॉइंट्स    │
│        (एजेंटलेस)            │   │      (हल्का एजेंट)            │
│                               │   │                               │
│  • प्रत्यक्ष WMI निष्पादन     │   │  • एजेंट आदेशों के लिए पोल   │
│  • SMB फ़ाइल स्थानांतरण       │   │  • केवल आउटबाउंड HTTPS       │
│  • दूरस्थ इवेंट लॉग क्वेरी   │   │  • कोई इनबाउंड पोर्ट आवश्यक नहीं│
└───────────────────────────────┘   └───────────────────────────────┘

तकनीकी स्टैक

प्रयोगशाला वातावरण

क्या आप इसे प्रयोगशाला वातावरण में आज़माना चाहते हैं? कंस्ट्रक्टिंग डिफेंस लैब देखें!

योगदान

योगदान का स्वागत है! कृपया बेझिझक एक पुल रिक्वेस्ट सबमिट करें।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

आभार

यह मूल SysmonConfigPusher WPF एप्लिकेशन का आधुनिकीकरण है।

टूल डाउनलोड करें
विशेषताविवरण
एजेंटलेस तैनातीWMI और SMB के माध्यम से Sysmon बाइनरी और कॉन्फ़िगरेशन पुश करें
एजेंट समर्थनक्लाउड VM और DMZ सर्वरों के लिए हल्का एजेंट
Docker समर्थनकेवल एजेंट तैनाती के लिए Linux/Docker पर चलाएं
वेब इंटरफ़ेसरीयल-टाइम तैनाती प्रगति के साथ आधुनिक React UI
इवेंट लॉग दर्शकदूरस्थ होस्ट से Sysmon लॉग क्वेरी करें
शोर विश्लेषणकॉन्फ़िगरेशन ट्यून करने के लिए उच्च-मात्रा वाले इवेंट पहचानें
अनुसूचित तैनातीभविष्य के निष्पादन के लिए तैनाती शेड्यूल करें
लचीला प्रमाणीकरणWindows एकीकृत प्रमाणीकरण या API कुंजी
गाइडविवरण
स्थापना गाइडWindows Server पर उत्पादन तैनाती
उपयोग गाइडएप्लिकेशन का उपयोग, कॉन्फ़िग टैगिंग (SCPTAG)
एजेंट गाइडहल्के एजेंट की तैनाती और प्रबंधन
Docker गाइडकंटेनर तैनाती, बैकअप और पुनर्प्राप्ति
प्रमाणपत्र गाइडसर्वर और एजेंटों के लिए TLS कॉन्फ़िगरेशन
तैनाती मोडपूर्ण बनाम केवल एजेंट मोड तुलना
विकास गाइडस्रोत से निर्माण, स्थानीय रूप से चलाना
परतप्रौद्योगिकियाँ
बैकएंडASP.NET Core 8, Entity Framework Core, SQLite
फ्रंटएंडReact 18, TypeScript, Tailwind CSS, Vite
रीयल-टाइमSignalR WebSockets
तैनातीWindows Service, Docker, MSI Installer (WiX)
एजेंट.NET 8 स्व-निहित Windows Service