Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ADTrapper — स्मार्ट तरीके से शिकार करें, कड़ी मेहनत से शिकार करें | Kitploit
उपकरण/GitHubGitHub/mhaggis/adtrapper
फोरेंसिकक्लाउड सुरक्षाDevSecOpsप्रमाणीकरणघटना प्रतिक्रियाविसंगति का पता लगानालॉग विश्लेषण
GitHubmhaggis/adtrapper

ADTrapper

स्मार्ट तरीके से शिकार करें, कड़ी मेहनत से शिकार करें

रिपॉजिटरी देखें
1992445 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
ADTrapper Logo

ADTrapper - सक्रिय निर्देशिका सुरक्षा विश्लेषण प्लेटफ़ॉर्म

ADTrapper Logo License Next.js TypeScript Docker

CI Security

पेशेवर सक्रिय निर्देशिका सुरक्षा विश्लेषण और खतरे का पता लगाने का प्लेटफ़ॉर्म

विंडोज प्रमाणीकरण लॉग को उन्नत खतरे का पता लगाने और इंटरैक्टिव विज़ुअलाइज़ेशन के साथ कार्रवाई योग्य सुरक्षा अंतर्दृष्टि में बदलें

अवलोकन

ADTrapper एक व्यापक सुरक्षा विश्लेषण प्लेटफ़ॉर्म है जो साइबर सुरक्षा पेशेवरों के लिए विंडोज सक्रिय निर्देशिका प्रमाणीकरण लॉग का विश्लेषण करने के लिए डिज़ाइन किया गया है। यह प्लेटफ़ॉर्म सुरक्षा घटनाओं की पहचान और जांच में मदद करने के लिए उन्नत खतरे का पता लगाने, विसंगति विश्लेषण और इंटरैक्टिव विज़ुअलाइज़ेशन प्रदान करता है।

मुख्य विशेषताएं

  • 54+ डिटेक्शन रूल - ब्रूट फोर्स, पासवर्ड स्प्रे, विशेषाधिकार वृद्धि, ADCS हमले, और अधिक
  • इंटरैक्टिव विज़ुअलाइज़ेशन - नेटवर्क संबंधों के लिए बल-निर्देशित ग्राफ़
  • SharpHound एकीकरण - AD विश्लेषण के लिए BloodHound संग्रह डेटा अपलोड करें
  • कोई प्रमाणीकरण आवश्यक नहीं - अनाम अपलोड, तुरंत विश्लेषण शुरू करें
  • स्व-निहित Docker परिनियोजन - चलाने के लिए एक आदेश

त्वरित आरंभ

पूर्वापेक्षाएँ

  • Docker और Docker Compose
  • Git

1. क्लोन करें और कॉन्फ़िगर करें

root@kitploit:~
git clone https://github.com/MHaggis/ADTrapper.git
cd ADTrapper

# Copy the example environment file
cp env.example .env

# (Optional) Generate a secure password for production
# echo "POSTGRES_PASSWORD=$(openssl rand -base64 32)" >> .env

2. सेवाएँ शुरू करें

root@kitploit:~
# Option 1: Use the deployment script (recommended)
./deploy.sh

# Option 2: Manual startup
docker compose up -d
docker compose exec -T database psql -U postgres < supabase/migrations/0001_simple_setup.sql

3. एप्लिकेशन तक पहुँचें

  • एप्लिकेशन: http://localhost:3000
  • डेटाबेस: localhost:54325 (यदि सीधे पहुँच की आवश्यकता हो)

कोई प्रमाणीकरण आवश्यक नहीं - तुरंत लॉग अपलोड करना शुरू करें!

डेटा संग्रहण

विंडोज प्रमाणीकरण लॉग

संलग्न PowerShell स्क्रिप्ट का उपयोग करके प्रमाणीकरण लॉग एकत्र करें। पूर्ण पहुँच के लिए प्रशासक के रूप में चलाएँ:

root@kitploit:~
# Show help and all options
Get-Help .\capture.ps1 -Detailed

# Basic collection (last 24 hours)
.\capture.ps1

# Extended collection with AD enrichment
.\capture.ps1 -Hours 48 -EnrichWithAD

# Include AD CS certificate events (for ADCS attack detection)
.\capture.ps1 -ADCS -EnrichWithAD

# Full collection with raw CA database analysis (CA servers only)
# WARNING: This stops the Certificate Authority service temporarily!
.\capture.ps1 -ADCS -RawDatabase -EnrichWithAD

# Export as CSV instead of JSON
.\capture.ps1 -Hours 24 -Format csv -OutputPath C:\Logs\events.csv

कलेक्टर की विशेषताएं

समर्थित घटना प्रकार

प्रमाणीकरण घटनाएँ:

  • 4624/4625: लॉगऑन सफलता/विफलता
  • 4634/4647: लॉगऑफ ईवेंट
  • 4648: स्पष्ट क्रेडेंशियल उपयोग
  • 4768/4769/4771: Kerberos प्रमाणीकरण
  • 4776: NTLM प्रमाणीकरण
  • 4740/4742: खाता लॉकआउट/परिवर्तन

AD CS ईवेंट (-ADCS के साथ):

  • प्रमाणपत्र अनुरोध और जारी करना
  • टेम्पलेट संशोधन
  • CA सुरक्षा परिवर्तन
  • ESC1-ESC11 हमले के संकेतक

SMB ईवेंट:

  • 5140/5145: शेयर एक्सेस और गणना

SharpHound एकीकरण

ADTrapper व्यापक AD विश्लेषण के लिए SharpHound डेटा का समर्थन करता है:

root@kitploit:~
SharpHound.exe -c All -d YOURDOMAIN.COM --outputdirectory C:\Temp\

स्वचालित विश्लेषण के लिए उत्पन्न ZIP फ़ाइल को ADTrapper पर अपलोड करें।

कंटेनर प्रबंधन

root@kitploit:~
# View status
docker compose ps

# View logs
docker compose logs -f app
docker compose logs -f database

# Restart services
docker compose restart

# Stop services
docker compose down

# Fresh deployment (WARNING: deletes all data)
./deploy-fresh.sh

डेटाबेस बैकअप और पुनर्स्थापना

root@kitploit:~
# Backup
docker compose exec database pg_dump -U postgres postgres > backup.sql

# Restore
docker compose exec -T database psql -U postgres postgres < backup.sql

कॉन्फ़िगरेशन

पर्यावरण चर

सभी उपलब्ध विकल्पों के लिए env.example देखें:

समस्या निवारण

डेटाबेस तालिकाएँ नहीं मिलीं (500 त्रुटियाँ):

root@kitploit:~
docker compose exec -T database psql -U postgres < supabase/migrations/0001_simple_setup.sql

पोर्ट विरोध:

root@kitploit:~
lsof -i :3000
lsof -i :54325

एप्लिकेशन प्रतिक्रिया नहीं दे रहा है:

root@kitploit:~
docker compose logs app
docker compose restart

उत्पादन परिनियोजन

उत्पादन परिनियोजन के लिए:

  1. अपनी .env फ़ाइल में एक सुरक्षित POSTGRES_PASSWORD सेट करें
  2. उचित SSL प्रमाणपत्रों के साथ HTTPS सक्षम करें
  3. डेटाबेस एक्सेस को प्रतिबंधित करने के लिए फ़ायरवॉल नियम कॉन्फ़िगर करें
  4. नियमित डेटाबेस बैकअप सेट करें
  5. रिवर्स प्रॉक्सी (nginx, traefik) का उपयोग करने पर विचार करें

क्लाउड परिनियोजन विकल्प

  • AWS ECS/Fargate with RDS PostgreSQL
  • Google Cloud Run with Cloud SQL
  • Azure Container Instances with PostgreSQL
  • DigitalOcean App Platform

तकनीकी स्टैक

  • फ्रंटएंड: Next.js 14, TypeScript, Tailwind CSS
  • बैकएंड: Node.js 20 LTS, PostgreSQL 15
  • परिनियोजन: Docker कंटेनर Docker Compose के साथ
  • विज़ुअलाइज़ेशन: बल सिमुलेशन के साथ कस्टम Canvas
  • CI/CD: GitHub Actions स्वचालित परीक्षण और सुरक्षा स्कैन के साथ

योगदान

हम योगदान का स्वागत करते हैं:

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं
  3. परीक्षणों के साथ अपने बदलाव करें
  4. एक पुल रिक्वेस्ट सबमिट करें

लाइसेंस

Apache License 2.0 - LICENSE फ़ाइल देखें


सुरक्षा पेशेवरों द्वारा, सुरक्षा पेशेवरों के लिए बनाया गया

ADTrapper - सक्रिय निर्देशिका सुरक्षा विश्लेषण को आगे बढ़ाना

टूल डाउनलोड करें
फ़्लैगविवरण
-Hoursएकत्र करने की समय सीमा (डिफ़ॉल्ट: 24, अधिकतम: 8760)
-OutputPathआउटपुट फ़ाइल पथ (डिफ़ॉल्ट: .\adtrapper_events.json)
-Formatआउटपुट प्रारूप: json या csv
-EnrichWithADउपयोगकर्ता संदर्भ जोड़ें (विभाग, समूह, विशेषाधिकार)
-ADCSप्रमाणपत्र हमले का पता लगाने के लिए AD CS ईवेंट एकत्र करें
-RawDatabaseCA डेटाबेस के माध्यम से गहन ESC1 विश्लेषण (पुष्टि आवश्यक)
चरडिफ़ॉल्टविवरण
POSTGRES_PASSWORDpostgresडेटाबेस पासवर्ड
NEXT_PUBLIC_SUPABASE_URLhttp://localhost:3001REST API URL
NEXT_PUBLIC_APP_URLhttp://localhost:3000एप्लिकेशन URL
NODE_ENVdevelopmentपर्यावरण मोड