
स्मार्ट तरीके से शिकार करें, कड़ी मेहनत से शिकार करें
पेशेवर सक्रिय निर्देशिका सुरक्षा विश्लेषण और खतरे का पता लगाने का प्लेटफ़ॉर्म
विंडोज प्रमाणीकरण लॉग को उन्नत खतरे का पता लगाने और इंटरैक्टिव विज़ुअलाइज़ेशन के साथ कार्रवाई योग्य सुरक्षा अंतर्दृष्टि में बदलें
ADTrapper एक व्यापक सुरक्षा विश्लेषण प्लेटफ़ॉर्म है जो साइबर सुरक्षा पेशेवरों के लिए विंडोज सक्रिय निर्देशिका प्रमाणीकरण लॉग का विश्लेषण करने के लिए डिज़ाइन किया गया है। यह प्लेटफ़ॉर्म सुरक्षा घटनाओं की पहचान और जांच में मदद करने के लिए उन्नत खतरे का पता लगाने, विसंगति विश्लेषण और इंटरैक्टिव विज़ुअलाइज़ेशन प्रदान करता है।
git clone https://github.com/MHaggis/ADTrapper.git
cd ADTrapper
# Copy the example environment file
cp env.example .env
# (Optional) Generate a secure password for production
# echo "POSTGRES_PASSWORD=$(openssl rand -base64 32)" >> .env
# Option 1: Use the deployment script (recommended)
./deploy.sh
# Option 2: Manual startup
docker compose up -d
docker compose exec -T database psql -U postgres < supabase/migrations/0001_simple_setup.sql
कोई प्रमाणीकरण आवश्यक नहीं - तुरंत लॉग अपलोड करना शुरू करें!
संलग्न PowerShell स्क्रिप्ट का उपयोग करके प्रमाणीकरण लॉग एकत्र करें। पूर्ण पहुँच के लिए प्रशासक के रूप में चलाएँ:
# Show help and all options
Get-Help .\capture.ps1 -Detailed
# Basic collection (last 24 hours)
.\capture.ps1
# Extended collection with AD enrichment
.\capture.ps1 -Hours 48 -EnrichWithAD
# Include AD CS certificate events (for ADCS attack detection)
.\capture.ps1 -ADCS -EnrichWithAD
# Full collection with raw CA database analysis (CA servers only)
# WARNING: This stops the Certificate Authority service temporarily!
.\capture.ps1 -ADCS -RawDatabase -EnrichWithAD
# Export as CSV instead of JSON
.\capture.ps1 -Hours 24 -Format csv -OutputPath C:\Logs\events.csv
प्रमाणीकरण घटनाएँ:
AD CS ईवेंट (-ADCS के साथ):
SMB ईवेंट:
ADTrapper व्यापक AD विश्लेषण के लिए SharpHound डेटा का समर्थन करता है:
SharpHound.exe -c All -d YOURDOMAIN.COM --outputdirectory C:\Temp\
स्वचालित विश्लेषण के लिए उत्पन्न ZIP फ़ाइल को ADTrapper पर अपलोड करें।
# View status
docker compose ps
# View logs
docker compose logs -f app
docker compose logs -f database
# Restart services
docker compose restart
# Stop services
docker compose down
# Fresh deployment (WARNING: deletes all data)
./deploy-fresh.sh
# Backup
docker compose exec database pg_dump -U postgres postgres > backup.sql
# Restore
docker compose exec -T database psql -U postgres postgres < backup.sql
सभी उपलब्ध विकल्पों के लिए env.example देखें:
डेटाबेस तालिकाएँ नहीं मिलीं (500 त्रुटियाँ):
docker compose exec -T database psql -U postgres < supabase/migrations/0001_simple_setup.sql
पोर्ट विरोध:
lsof -i :3000
lsof -i :54325
एप्लिकेशन प्रतिक्रिया नहीं दे रहा है:
docker compose logs app
docker compose restart
उत्पादन परिनियोजन के लिए:
.env फ़ाइल में एक सुरक्षित POSTGRES_PASSWORD सेट करेंहम योगदान का स्वागत करते हैं:
Apache License 2.0 - LICENSE फ़ाइल देखें
सुरक्षा पेशेवरों द्वारा, सुरक्षा पेशेवरों के लिए बनाया गया
ADTrapper - सक्रिय निर्देशिका सुरक्षा विश्लेषण को आगे बढ़ाना
| फ़्लैग | विवरण |
|---|
-Hours | एकत्र करने की समय सीमा (डिफ़ॉल्ट: 24, अधिकतम: 8760) |
-OutputPath | आउटपुट फ़ाइल पथ (डिफ़ॉल्ट: .\adtrapper_events.json) |
-Format | आउटपुट प्रारूप: json या csv |
-EnrichWithAD | उपयोगकर्ता संदर्भ जोड़ें (विभाग, समूह, विशेषाधिकार) |
-ADCS | प्रमाणपत्र हमले का पता लगाने के लिए AD CS ईवेंट एकत्र करें |
-RawDatabase | CA डेटाबेस के माध्यम से गहन ESC1 विश्लेषण (पुष्टि आवश्यक) |
| चर | डिफ़ॉल्ट | विवरण |
|---|
POSTGRES_PASSWORD | postgres | डेटाबेस पासवर्ड |
NEXT_PUBLIC_SUPABASE_URL | http://localhost:3001 | REST API URL |
NEXT_PUBLIC_APP_URL | http://localhost:3000 | एप्लिकेशन URL |
NODE_ENV | development | पर्यावरण मोड |