Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
content-packs — Eventum के लिए सामग्री पैक्स | Kitploit
उपकरण/GitHubGitHub/eventum-generator/content-packs
उपयोगिताएँ और फ्रेमवर्कखतरा खुफियालर्निंग और शिक्षाचयनित संसाधनलॉग विश्लेषण
GitHubeventum-generator/content-packs

content-packs

Eventum के लिए सामग्री पैक्स

रिपॉजिटरी देखें
521 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Eventum के लिए कंटेंट पैक

License

Eventum के लिए तैयार-उपयोग जनरेटर प्रोजेक्ट जो वास्तविक SIEM डेटा स्रोतों की नकल करते हुए यथार्थवादी सिंथेटिक इवेंट उत्पन्न करते हैं। प्रत्येक जनरेटर ECS-संगत JSON आउटपुट करता है जिसे सीधे Elasticsearch, OpenSearch, या किसी भी SIEM प्लेटफ़ॉर्म में इन्जेस्ट किया जा सकता है।

त्वरित आरंभ

Docker के साथ (अनुशंसित)

root@kitploit:~
git clone https://github.com/eventum-generator/content-packs.git
cd content-packs
docker compose up -d

यह सभी जनरेटर के साथ पोर्ट 9474 पर Eventum सर्वर शुरू करता है। REST API के माध्यम से http://localhost:9474 पर इंस्टेंस प्रबंधित करें।

CLI के साथ

root@kitploit:~
# Install Eventum
uv tool install eventum-generator

# Clone this repository
git clone https://github.com/eventum-generator/content-packs.git
cd content-packs

# Run a generator (outputs to generators/windows-security/output/events.json)
eventum generate \
  --path generators/windows-security/generator.yml \
  --id winlog \
  --live-mode true

इवेंट जनरेटर निर्देशिका के अंदर output/events.json में JSON के रूप में, प्रति पंक्ति एक लिखे जाते हैं:

root@kitploit:~
{
    "@timestamp": "2026-02-21T12:00:01.234567+00:00",
    "event": {
        "action": "logged-in",
        "category": ["authentication"],
        "code": "4624",
        "kind": "event",
        "outcome": "success"
    },
    "user": {
        "domain": "CONTOSO",
        "name": "jsmith"
    },
    "winlog": {
        "channel": "Security",
        "event_id": "4624",
        "logon": { "type": "Network" }
    }
}

उपलब्ध जनरेटर

प्रत्येक जनरेटर निर्देशिका में एक README.md होता है जिसमें कवर किए गए इवेंट प्रकार, पैरामीटर, उपयोग उदाहरण और नमूना आउटपुट शामिल होते हैं।

रिपॉजिटरी संरचना

root@kitploit:~
content-packs/
├── config/
│   ├── eventum.yml              # Eventum server configuration
│   └── startup.yml              # Generator instance startup config
├── generators/
│   └── <category>-<source>/     # e.g. windows-security
│       ├── generator.yml        # Pipeline config (input → event → output)
│       ├── README.md            # Data source docs, parameters, usage
│       ├── templates/           # Jinja2 templates (.json.jinja)
│       ├── samples/             # CSV/JSON data files
│       └── scripts/             # Python scripts (if needed)
├── logs/                        # Runtime log output
├── docker-compose.yml           # Docker Compose for Eventum server
└── LICENSE                      # Apache 2.0

प्रत्येक जनरेटर स्व-निहित है — सभी फ़ाइल पथ जनरेटर निर्देशिका के सापेक्ष हैं, इसलिए जनरेटर को स्वतंत्र रूप से कॉपी, स्थानांतरित या संयोजित किया जा सकता है।

उपयोग

एकल जनरेटर (CLI)

root@kitploit:~
# Live mode — generates events continuously
eventum generate \
  --path generators/windows-security/generator.yml \
  --id winlog \
  --live-mode true

# Live mode — generates as fast as possible untill stopped
eventum generate \
  --path generators/windows-security/generator.yml \
  --id winlog \
  --live-mode false

इवेंट जनरेटर निर्देशिका के अंदर output/events.json में लिखे जाते हैं।

एकाधिक जनरेटर (सर्वर मोड)

config/startup.yml में इंस्टेंस परिभाषित करें और सर्वर चलाएं:

root@kitploit:~
# config/startup.yml
- id: winlog
  path: windows-security
root@kitploit:~
# With CLI
eventum run

# Or with Docker
docker compose up -d

Docker सेटअप config/, generators/ और logs/ को कंटेनर में माउंट करता है। सर्वर कॉन्फ़िगरेशन config/eventum.yml में रहता है।

इवेंट दर समायोजित करना

किसी भी generator.yml में input अनुभाग संपादित करें:

root@kitploit:~
input:
  - cron:
      expression: "* * * * * *"
      count: 5    # 5 events/second (~18K/hour)

आउटपुट

डिफ़ॉल्ट रूप से, जनरेटर जनरेटर निर्देशिका के अंदर output/events.json में इवेंट लिखते हैं। आउटपुट गंतव्य बदलने के लिए (जैसे, OpenSearch, ClickHouse, HTTP), generator.yml में output अनुभाग संपादित करें। उपलब्ध आउटपुट प्लगइन्स के विवरण के लिए Eventum दस्तावेज़ीकरण देखें।

यथार्थवाद तकनीकें

  • भारित वितरण — इवेंट प्रकार, उपयोगकर्ता प्रकार और स्थिति कोड यथार्थवादी आवृत्ति अनुपात का पालन करते हैं
  • सहसंबंधित इवेंट — साझा स्थिति सक्रिय सत्रों और प्रक्रियाओं को ट्रैक करती है ताकि लॉगऑन/लॉगऑफ और प्रक्रिया निर्माण/समाप्ति इवेंट सहसंबंधित हों
  • नमूना डेटा — CSV और JSON फ़ाइलें यथार्थवादी उपयोगकर्ता नाम, होस्टनाम, प्रक्रिया ट्री और अधिक प्रदान करती हैं
  • एकदिशीय काउंटर — सभी इवेंट में अनुक्रमिक रिकॉर्ड आईडी, वास्तविक लॉग व्यवहार से मेल खाती है
  • पैरामीटरीकरण — होस्टनाम, डोमेन, SID और आउटपुट कनेक्शन टेम्पलेट को संशोधित किए बिना कॉन्फ़िगर करने योग्य हैं

योगदान देना

योगदान का स्वागत है! यदि आपने अपने उपयोग के मामले के लिए एक जनरेटर बनाया है और सोचते हैं कि इससे दूसरों को लाभ होगा, तो हम इसे शामिल करने में प्रसन्न होंगे।

जनरेटर परंपराएं

  • नामकरण: <category>-<source> लोअरकेस में हाइफ़न के साथ (जैसे, linux-auditd, web-nginx)
  • आउटपुट प्रारूप: Elastic Integration फ़ील्ड स्कीमा से मेल खाने वाला ECS-संगत JSON
  • टेम्पलेट: <event-id-or-type>.json.jinja के रूप में नामित
  • कॉन्फ़िगरेशन: eventum generate के साथ आउट-ऑफ़-द-बॉक्स काम करना चाहिए (फ़ाइल आउटपुट output/events.json पर)
  • पैरामीटरीकरण: पर्यावरण-विशिष्ट मानों (होस्टनाम, डोमेन, आदि) के लिए params का उपयोग करें — उन्हें कभी भी टेम्पलेट में हार्डकोड न करें
  • दस्तावेज़ीकरण: इवेंट प्रकार, पैरामीटर, उपयोग उदाहरण और नमूना आउटपुट के साथ एक README.md शामिल करें

संदर्भ

  • Eventum दस्तावेज़ीकरण
  • Eventum GitHub
  • Elastic Integrations — फ़ील्ड स्कीमा और इवेंट संरचना संदर्भ
  • Elastic Common Schema (ECS)

लाइसेंस

यह प्रोजेक्ट Apache License 2.0 के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें