Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
forensic-msvpn — Questo repository contiene artefatti Velociraptor e regole Chainsaw per aiutare a rilevare l'attività della VPN di accesso remoto Microsoft. | Kitploit
Strumenti/GitHubGitHub/synacktiv/forensic-msvpn
Informatica ForenseDigital ForensicsRisposta agli IncidentiAnalisi dei Log
GitHubsynacktiv/forensic-msvpn

forensic-msvpn

Questo repository contiene artefatti Velociraptor e regole Chainsaw per aiutare a rilevare l'attività della VPN di accesso remoto Microsoft.

Vedi Repository
633 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Analisi forense di Microsoft Remote Access VPN

Questa repository contiene le risorse relative all'analisi forense condotta su Microsoft Remote Access VPN e disponibile in questo articolo del blog: https://www.synacktiv.com/publications/forensic-aspects-of-microsoft-remote-access-vpn.html.

  • un artifact client per Velociraptor Windows.EventLogs.RemoteAccessVPN.yaml
  • 7 regole chainsaw nella directory microsoft_rasvpn_events
  • e uno script Python da eseguire sul server VPN che consente di esportare il database WID RaAcctDb in file CSV csv_export_raacctdb.py

Artifact Velociraptor

Importa il pacchetto Velociraptor Artifact Exchange oppure importa Windows.EventLogs.RemoteAccessVPN.yaml da questa repository.

  • Riepilogo dell'artifact velociraptor summary

  • Log del client VPN velociraptor client

  • Log del server VPN velociraptor vpn server

  • Log del server NPS velociraptor nps server

Regole Chainsaw

Specifica negli argomenti CLI di chainsaw la directory microsoft_rasvpn_events, oppure usa le regole della repository chainsaw dalla PR TODO.

chainsaw rules

Script Python per esportare il database RaAcctDb

Per esportare i dati memorizzati dalla funzionalità di reporting dell'accesso remoto nel database WID RaAcctDb, devi:

  1. Installare Python3 nel server Remote Access VPN
  2. Installare il pacchetto pyodbc: pip install pyodbc
  3. Copiare csv_export_raacctdb.py in una directory locale
  4. Creare una directory di output
  5. Eseguire lo script: python csv_export_raacctdb.py <out_dir> (sono accettati percorsi relativi o assoluti)
  6. Viene creato un file CSV per ogni tabella

script results

Copyright

2023 - Théo Letailleur, Synacktiv

Licenza

I contenuti di questa repository sono disponibili sotto Licenza AGPL

Contatti

  • Théo Letailleur: [email protected]
  • CSIRT Synacktiv: [email protected]
Scarica lo strumento