Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EagleEye — ホスト型IDSおよびネットワーク監視システム(私の卒業プロジェクト) | Kitploit
ツール/GitHubGitHub/d4vinci/eagleeye
防御ツールパケットスニッフィングと分析ネットワークセキュリティ脅威インテリジェンス侵入検知学習と教育異常検知ログ分析
GitHubd4vinci/eagleeye

EagleEye

ホスト型IDSおよびネットワーク監視システム(私の卒業プロジェクト)

リポジトリを見る
28645年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

EagleEye - ホスト型IDSおよびネットワーク監視システム

このプロジェクトは、私の卒業プロジェクトであるため、すぐに使えるようにするにはまだ多くの作業が必要です。ユーザーフレンドリーではなく、経験者向けのベータ版です。教育目的でのみ公開・作成しました!

How EagleEye Works!

  • EagleEye は2つの部分から構成されています:
    • クライアント (Golang で記述)
      • 目的: デバイス上のすべてのパケットをキャプチャし、一般的なプロトコルの重要な詳細を抽出し、最後に収集したすべてのデータをマスターがオンラインであれば送信します!
      • 使用方法: 監視したい各デバイスにインストールする必要があります(例:企業の従業員デバイス)。
    • マスター: (Python と Bootstrap で記述)
      • 目的: クライアントから送信されたすべてのパケットを受信し、GUI監視テーブルに整理して表示し、接続デバイスの情報(現在のシステムユーザー/システム情報など)を表示し、キャプチャしたデータを事前に作成済みの脅威モデルと比較し、最後に典型的なIDSシステムが行うように、ネットワーク内の潜在的なセキュリティ脅威をマスターユーザーに警告します!
      • 使用方法: クライアントと同じネットワーク上のサーバーで実行する必要があります(例:会社のIT部門やブルーハッキングチームが管理するサーバー)。

詳細については、(I)ntrusion (D)etection (S)ystems とその種類について読む必要があります。NISTガイド を推奨します。

スクリーンショット

メインGUI


モニタリングテーブル

テーブル内のボタンを使用すると、テーブルを (CSV、Excel、PDF) としてエクスポートしたり、テーブルデータをクリップボードにコピーしたり、必要に応じてテーブルデータを印刷したりできます。

モニタリングテーブルの検索

簡易検索

詳細検索

ご覧のとおり、この検索機能を使用すると、テーブル内の任意の項目を検索できます。


接続デバイステーブル

新しいクライアントが接続されたとき

各クライアントの情報

テーブルは5秒ごと、またはページ更新時に自動的に更新されます。


脅威テーブル

脅威が検出されたとき

検出された可能性のある脅威の詳細 + クリック時の参照

脅威のデスクトップ通知

テーブルは5秒ごと、またはページ更新時に自動的に更新されます。


インストール手順

クライアント

要件

  • 現在はWindowsシステムのみ対応(レジストリから取得するデータのため。変更が必要)。
  • 以下の手順

インストール手順

  1. Golangがインストールされていることを確認してください。
  2. 次のコマンドで gopacket ライブラリをインストールします: go get github.com/google/gopacket
  3. ここ から npcap をダウンロードしてインストールします。
  4. 必要に応じてコード内の次の変数を変更します:
  • Line57: 変数 url を現在のマスターのURLに変更します
  • Line59: 変数 device をリッスンするネットワークインターフェースに変更します。Windowsの場合は この記事 が必要です!
  • Line66: 変数 filter を、ネットワークパケットキャプチャに使用したいフィルタに変更するか、そのまま空にしておきます(すべてのパケットをキャプチャしたい場合)。フィルタ構文は bpf で、Wireshark の検索と同じものです。このガイド で学べます。コメントにも使用例をいくつか残してあるので、使いたい人は参考にしてください。
  1. CMDでクライアントのディレクトリに移動してください(当然のことですが)。
  2. 次のコマンドでクライアントをスクリプトとして実行できます: go run main.go
  3. コンパイル/ビルドするには、次のコマンドを使用できます: go build -o client.exe main.go。このガイド が必要かもしれません。
  4. ここまで全部できたら、人生を楽しんでください 😆(冗談です)

マスター

要件

  • 任意のOS。
  • 以下の手順です。クライアントよりずっと簡単なので、心配しないで LOL!

インストール手順

  1. Python 3(バージョン3.5以上)とpipがインストールされていることを確認してください。
  2. CMDでマスターフォルダーに移動し、次のコマンドで依存関係をインストールします: pip install -r requirements.txt または python -m pip install -r requirements.txt
  3. Windowsを使用していて、CMDでの色付き出力が重要な場合は、次のコマンドを実行します: pip install -r coloring-requirements.txt または python -m pip install -r coloring-requirements.txt
  4. 次に、必要に応じて変更する変数がいくつかあります 😆
  • Line21: 変数 host_port を、サービスを提供するポートに変更します (デフォルト: 8000)
  • Line23: 変数 serve_localhost を、マスターをローカルホストだけで実行したい場合は True に変更します (デフォルト: True)
  • Line24: 変数 view_browser を、マスターが提供URLをブラウザーで自動的に開くようにしたい場合は True に変更します (デフォルト: True)
  1. 次に、python interface.py でマスターを実行できます
  2. 楽しんでください :)

TODO リスト

  • GUIの拡張(ユーザーログイン、設定など)
  • メール内通知とSMS通知の追加
  • ネットワーク使用量の最適化
  • より複雑なARPスプーフィングベースの攻撃など、さらなる脅威モデルの追加
  • セキュリティ脅威テーブルの詳細なレポートの追加
  • 各クライアントのステータスを確認し、デバイスが非アクティブで例えば1時間オンラインでない場合にそのステータスを変更する機能の追加
  • クライアントをより多くのプラットフォームで動作させる
  • クライアント用のセットアップGUIの作成(よりユーザーフレンドリーに)
  • 未定
ツールをダウンロード