Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/antonlovesdnb/sysmonconfigpusher2
防御ツール構成監査インシデントレスポンスログ分析
GitHubantonlovesdnb/sysmonconfigpusher2

SysmonConfigPusher2

Sysmonの設定をWindowsエンドポイント全体で管理・展開するためのWebベースツール。エージェントレス(WMI/SMB)またはエージェントベースの方式に対応し、リモートイベントログの表示やノイズ分析機能を備えています。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
457118ヶ月前Kitploit レビュー済み

SysmonConfigPusher v2

Windowsエンドポイント全体でSysmon構成を管理するためのWebベースのツール — エージェントレス(WMI/SMB)とエージェントベースの両方の展開をサポートします。

CI Version .NET 8 Windows | Docker License Built with Claude


機能

機能説明
エージェントレス展開WMIとSMBを介してSysmonバイナリと構成をプッシュ
エージェントサポートクラウドVMやDMZサーバー向けの軽量エージェント
DockerサポートLinux/Docker上でエージェントのみの展開を実行
Webインターフェースリアルタイム展開進捗を備えた最新のReact UI
イベントログビューアリモートホストからSysmonログをクエリ
ノイズ分析高ボリュームイベントを特定し構成を調整
スケジュール展開将来の実行に向けて展開をスケジュール
柔軟な認証Windows統合認証またはAPIキー

スクリーンショット

ダッシュボードインベントリ
ダッシュボードインベントリ
構成ビュー構成エディタ
構成ビュー構成エディタ
展開ウィザード展開進捗
展開ウィザード展開進捗
展開のスケジュールノイズ分析
スケジュールノイズ分析

クイックスタート

オプション1: MSIインストーラー(Windows Server)

  1. 最新のSysmonConfigPusher.msiをダウンロード
  2. インストーラーを管理者として実行
  3. ドメインサービスアカウントを構成(ドキュメントを参照)
  4. サービスを開始しWeb UIにアクセス(デフォルトポート: 5001、appsettings.jsonで設定可能)

オプション2: Docker(エージェントのみモード)

docker run -d --name sysmonpusher \
  -p 5001:5001 \
  -v sysmonpusher-data:/data \
  -e API_KEY_ADMIN="your-admin-key" \
  -e AGENT_TOKEN="your-agent-token" \
  ghcr.io/antonlovesdnb/sysmonconfigpusher2:latest

https://localhost:5001 でUIにアクセス(自己署名証明書の警告が表示されます)。

完全な設定オプションについてはDockerガイドを参照してください。

オプション3: ソースからビルド

ローカルでのビルドと実行については開発ガイドを参照してください。

ドキュメント

ガイド説明
インストールガイドWindows Serverへの本番展開
使用ガイドアプリケーションの使用方法、構成タグ(SCPTAG)
エージェントガイド軽量エージェントの展開と管理
Dockerガイドコンテナ展開、バックアップ、復旧
証明書ガイドサーバーとエージェントのTLS構成
展開モードフルモードとエージェントのみモードの比較
開発ガイドソースからのビルド、ローカル実行

要件

フルモード(Windows Server)

  • サーバー: Windows Server 2016以降(ドメイン参加)
  • サービスアカウント: ターゲットエンドポイントに対するローカル管理者権限を持つドメインアカウント
  • ネットワークポート: TCP 135(WMI)、445(SMB)、49152-65535(RPC動的)

エージェントのみモード(Docker/Linux)

  • サーバー: DockerまたはLinuxを搭載した任意のプラットフォーム
  • エージェント: エージェントがインストールされたWindowsエンドポイント(エージェントガイド)
  • ネットワーク: エージェントがHTTPS(ポート5000/5001)でサーバーにアウトバウンド接続

詳細な比較については展開モードを参照してください。

アーキテクチャ

┌─────────────────────────────────────────────────────────────────────┐
│                          Web Browser                                │
│              (Windows Auth or API Key Authentication)               │
└─────────────────────────────┬───────────────────────────────────────┘
                              │ HTTPS
                              ▼
┌─────────────────────────────────────────────────────────────────────┐
│                    SysmonConfigPusher Server                        │
│                (Windows Service or Docker Container)                │
│                                                                     │
│  ┌─────────────┐  ┌──────────────┐  ┌────────────────────────────┐  │
│  │  REST API   │  │ SignalR Hub  │  │  Background Workers        │  │
│  │  (Configs,  │  │ (Real-time   │  │  (Deployments, Scans,      │  │
│  │  Deploy)    │  │  Progress)   │  │   Scheduled Jobs)          │  │
│  └─────────────┘  └──────────────┘  └────────────────────────────┘  │
│  ┌────────────────────────────────────────────────────────────────┐ │
│  │                    SQLite Database                             │ │
│  │    (Configs, Inventory, Deployments, Audit Log)                │ │
│  └────────────────────────────────────────────────────────────────┘ │
└───────────────────┬─────────────────────────────┬───────────────────┘
                    │                             │
        WMI + SMB   │                             │  HTTPS (Agent API)
      (Full Mode)   │                             │  (Agent-Only Mode)
                    ▼                             ▼
┌───────────────────────────────┐   ┌───────────────────────────────┐
│     Domain Endpoints          │   │     Cloud/DMZ Endpoints       │
│        (Agentless)            │   │      (Lightweight Agent)      │
│                               │   │                               │
│  • Direct WMI execution       │   │  • Agent polls for commands   │
│  • SMB file transfer          │   │  • Outbound HTTPS only        │
│  • Remote event log queries   │   │  • No inbound ports needed    │
└───────────────────────────────┘   └───────────────────────────────┘

技術スタック

レイヤー技術
バックエンドASP.NET Core 8, Entity Framework Core, SQLite
フロントエンドReact 18, TypeScript, Tailwind CSS, Vite
リアルタイムSignalR WebSockets
展開Windows Service, Docker, MSI Installer (WiX)
エージェント.NET 8 self-contained Windows Service

ラボ環境

ツールをダウンロード