Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/antonlovesdnb/sysmonconfigpusher2
防御ツール構成監査インシデントレスポンスログ分析
GitHubantonlovesdnb/sysmonconfigpusher2

SysmonConfigPusher2

Sysmonの設定をWindowsエンドポイント全体で管理・展開するためのWebベースツール。エージェントレス(WMI/SMB)またはエージェントベースの方式に対応し、リモートイベントログの表示やノイズ分析機能を備えています。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
45728ヶ月前Kitploit レビュー済み

SysmonConfigPusher v2

Windowsエンドポイント全体でSysmon構成を管理するためのWebベースのツール — エージェントレス(WMI/SMB)とエージェントベースの両方の展開をサポートします。

CI Version .NET 8 Windows | Docker License Built with Claude


機能

機能説明
エージェントレス展開WMIとSMBを介してSysmonバイナリと構成をプッシュ
エージェントサポートクラウドVMやDMZサーバー向けの軽量エージェント
DockerサポートLinux/Docker上でエージェントのみの展開を実行
Webインターフェースリアルタイム展開進捗を備えた最新のReact UI
イベントログビューアリモートホストからSysmonログをクエリ
ノイズ分析高ボリュームイベントを特定し構成を調整
スケジュール展開将来の実行に向けて展開をスケジュール
柔軟な認証Windows統合認証またはAPIキー

スクリーンショット

ダッシュボードインベントリ
ダッシュボードインベントリ
構成ビュー構成エディタ
構成ビュー構成エディタ
展開ウィザード展開進捗
展開ウィザード展開進捗
展開のスケジュールノイズ分析
スケジュールノイズ分析

クイックスタート

オプション1: MSIインストーラー(Windows Server)

  1. 最新のSysmonConfigPusher.msiをダウンロード
  2. インストーラーを管理者として実行
  3. ドメインサービスアカウントを構成(ドキュメントを参照)
  4. サービスを開始しWeb UIにアクセス(デフォルトポート: 5001、appsettings.jsonで設定可能)

オプション2: Docker(エージェントのみモード)

root@kitploit:~
docker run -d --name sysmonpusher \
  -p 5001:5001 \
  -v sysmonpusher-data:/data \
  -e API_KEY_ADMIN="your-admin-key" \
  -e AGENT_TOKEN="your-agent-token" \
  ghcr.io/antonlovesdnb/sysmonconfigpusher2:latest

https://localhost:5001 でUIにアクセス(自己署名証明書の警告が表示されます)。

完全な設定オプションについてはDockerガイドを参照してください。

オプション3: ソースからビルド

ローカルでのビルドと実行については開発ガイドを参照してください。

ドキュメント

要件

フルモード(Windows Server)

  • サーバー: Windows Server 2016以降(ドメイン参加)
  • サービスアカウント: ターゲットエンドポイントに対するローカル管理者権限を持つドメインアカウント
  • ネットワークポート: TCP 135(WMI)、445(SMB)、49152-65535(RPC動的)

エージェントのみモード(Docker/Linux)

  • サーバー: DockerまたはLinuxを搭載した任意のプラットフォーム
  • エージェント: エージェントがインストールされたWindowsエンドポイント(エージェントガイド)
  • ネットワーク: エージェントがHTTPS(ポート5000/5001)でサーバーにアウトバウンド接続

詳細な比較については展開モードを参照してください。

アーキテクチャ

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────┐
│                          Web Browser                                │
│              (Windows Auth or API Key Authentication)               │
└─────────────────────────────┬───────────────────────────────────────┘
                              │ HTTPS
                              ▼
┌─────────────────────────────────────────────────────────────────────┐
│                    SysmonConfigPusher Server                        │
│                (Windows Service or Docker Container)                │
│                                                                     │
│  ┌─────────────┐  ┌──────────────┐  ┌────────────────────────────┐  │
│  │  REST API   │  │ SignalR Hub  │  │  Background Workers        │  │
│  │  (Configs,  │  │ (Real-time   │  │  (Deployments, Scans,      │  │
│  │  Deploy)    │  │  Progress)   │  │   Scheduled Jobs)          │  │
│  └─────────────┘  └──────────────┘  └────────────────────────────┘  │
│  ┌────────────────────────────────────────────────────────────────┐ │
│  │                    SQLite Database                             │ │
│  │    (Configs, Inventory, Deployments, Audit Log)                │ │
│  └────────────────────────────────────────────────────────────────┘ │
└───────────────────┬─────────────────────────────┬───────────────────┘
                    │                             │
        WMI + SMB   │                             │  HTTPS (Agent API)
      (Full Mode)   │                             │  (Agent-Only Mode)
                    ▼                             ▼
┌───────────────────────────────┐   ┌───────────────────────────────┐
│     Domain Endpoints          │   │     Cloud/DMZ Endpoints       │
│        (Agentless)            │   │      (Lightweight Agent)      │
│                               │   │                               │
│  • Direct WMI execution       │   │  • Agent polls for commands   │
│  • SMB file transfer          │   │  • Outbound HTTPS only        │
│  • Remote event log queries   │   │  • No inbound ports needed    │
└───────────────────────────────┘   └───────────────────────────────┘

技術スタック

ラボ環境

ラボ環境で試してみたいですか?Constructing Defense Labをご確認ください!

貢献

貢献は大歓迎です!プルリクエストを送信してください。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルをご覧ください。

謝辞

これは元のSysmonConfigPusher WPFアプリケーションのモダナイズ版です。

ツールをダウンロード
ガイド説明
インストールガイドWindows Serverへの本番展開
使用ガイドアプリケーションの使用方法、構成タグ(SCPTAG)
エージェントガイド軽量エージェントの展開と管理
Dockerガイドコンテナ展開、バックアップ、復旧
証明書ガイドサーバーとエージェントのTLS構成
展開モードフルモードとエージェントのみモードの比較
開発ガイドソースからのビルド、ローカル実行
レイヤー技術
バックエンドASP.NET Core 8, Entity Framework Core, SQLite
フロントエンドReact 18, TypeScript, Tailwind CSS, Vite
リアルタイムSignalR WebSockets
展開Windows Service, Docker, MSI Installer (WiX)
エージェント.NET 8 self-contained Windows Service