Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ADFT — Active Directory Forensic Toolkit : Windowsイベントログ(EVTX)からAD攻撃を検出&再構築 | Kitploit
ツール/GitHubGitHub/kjean13/adft
脆弱性分析構成監査フォレンジックデジタルフォレンジックインシデントレスポンスログ分析
GitHubkjean13/adft

ADFT

Active Directory Forensic Toolkit : Windowsイベントログ(EVTX)からAD攻撃を検出&再構築

リポジトリを見る
5125ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ADFT v1.0

ADFTは、オフラインのActive Directory / Windows調査ツールキットであり、統合されたローカルWeb UIを備えています。

この公式v1.0リリースは、1つの一貫した製品サーフェスを提供します:

  • 正規のADFTエンジン
  • CLI
  • バックエンドによって提供される統合GUI

ADFTは、エクスポートされた証拠を取り込み、サポートされているすべてのソースを正規JSONLに変換し、決定論的な検出と相関を適用し、観測されたAD露出スコアを計算し、攻撃の進行を再構築し、調査と堅牢化のアーティファクトを生成します。

クイック概要

ADFTは、オフラインのWindows / AD / SIEM指向のデータセットを分析し、CLIと統合GUIを介して調査アーティファクトを生成します。

ADFT CLIサマリー

v1.0のスコープ

ADFT v1.0がサポートする機能:

  • 正規JSONL変換
  • エクスポートされた証拠からのオフライン調査
  • 決定論的な検出と相関
  • タイムライン再構築と攻撃経路のレンダリング
  • 観測されたAD露出スコアリング
  • 堅牢化の所見とオプションのPowerShell修復エクスポート
  • HTML、JSON、CSV形式のレポートアーティファクト
  • ATT&CK Navigator、リプレイJSON、Mermaidグラフ、整合性マニフェストエクスポート
  • バックエンドによって提供される統合ローカルWeb UI
  • リリース検証とランタイムチェックのためのGUIのベンチマークビュー

サポートされている入力形式

ADFTは、複数の形式のソース証拠を受け入れ、分析前に正規JSONLに変換します:

  • JSON / JSONL / NDJSON
  • EVTX
  • YAML / YML
  • CSV / TSV
  • CEF / LEEF
  • XML
  • LOG / SYSLOG / TXT
  • Markdown
  • ZIP

インストール

推奨されるワンショットインストール:

root@kitploit:~
./install_adft.sh

実際のEVTX検証に推奨:

root@kitploit:~
./install_adft.sh --run-demo

手動インストール:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -e ".[full]"

開発インストール:

root@kitploit:~
pip install -e ".[full,dev]"

依存関係の詳細な注記はdocs/DEPENDENCIES.mdに記載されています。

リポジトリ注記: pyproject.tomlがパッケージングの信頼できる情報源です。install_adft.shはv1.0の公式完全インストールパスであり、requirements-dev.txtはコントリビューターとCIのために引き続き利用可能です。

メインコマンド

root@kitploit:~
adft convert test_logs -o converted_inputs
adft investigate test_logs/attack.json -o reports_core --format html json csv --export-events-jsonl
adft summary -o reports_core
adft alerts -o reports_core --full
adft score -o reports_core
adft story -o reports_core --full
adft attack-chain -o reports_core
adft attack-path -o reports_core
adft reconstruct -o reports_core --full
adft harden -o reports_core --dry-run --export-scripts reports_core/remediation
adft report -o reports_core

統合GUI

統合GUIを起動するには:

root@kitploit:~
adft ui -o reports_gui --host 127.0.0.1 --port 8765

その後、以下を開きます:

root@kitploit:~
http://127.0.0.1:8765

ADFTベンチマーク

GUIはバックエンド駆動型です: アップロード、変換、調査、アラート、タイムライン、再構築、グラフ、ベンチマーク、堅牢化、エクスポートの各ビューは、ブラウザでビジネスロジックを再実行する代わりに、実際のADFT実行状態を読み取ります。

現在のGUIの特徴

  • ブラウザタブのタイトルとアイコンは ADFT UI としてブランド化
  • 静的アセットはキャッシュなしヘッダーで提供
  • バックエンドの状態と機能に対する動作するリフレッシュアクション
  • パン、ズーム、ノードドラッグ、有向エッジ、時間枠フィルタリングを備えた中央配置のエンティティグラフ
  • 証拠が存在する場合のリスク、最初の出現/最後の出現、既知のIOCマーキングによるノードの強化
  • アナリストのノイズを減らすための最大50ノードのページネーションによる制限付きグラフ表示
  • ランタイムおよびリリース検証用のベンチマークタブ

グラフベースのピボット

ADFTは、選択したピボットからグラフベースの調査をサポートし、可視化された関係、時間スコープ、アナリスト指向のナビゲーションを提供します。 ADFTグラフピボット

生成されるアーティファクト

  • adft_report.html
  • adft_report.json
  • adft_report.csv
  • attack_navigator_layer.json
  • adft_replay.json
  • attack_graph.mmd
  • adft_integrity.json
  • .adft_last_run.json
  • converted_inputs/conversion_manifest.json
  • hardening_scripts.zip after GUI or CLI hardening export

EVTX依存関係に関する注意

EVTXはサポート対象範囲の一部です。 実行時、EVTX変換にはpython-evtxが必要です。 これがないと、EVTX入力を正常に解析できません。 そのため、公式v1.0リリースの推奨インストールパスは次のとおりです:

root@kitploit:~
./install_adft.sh

ルールパック

このv1.0リリースには、決定論的で説明可能なパイプラインで34のルールが同梱されています。

リポジトリ構成

root@kitploit:~
adft/
  cli/             command-line entry points
  core/            ingestion, normalization and data models
  detection/       deterministic rulepack and detection pipeline
  correlation/     alert grouping and campaign logic
  timeline/        timeline reconstruction
  graph/           entity graph and attack path analysis
  investigation/   case narrative and reconstruction helpers
  analysis/        scoring and data-quality analysis
  harden/          remediation and hardening logic
  reporting/       JSON, CSV and standalone HTML reports
  exports/         Navigator and replay exports
  ui_server.py     integrated HTTP server and GUI backend bridge
  webui_dist/      packaged web UI assets served by the backend
  datasets/        demo datasets used for smoke tests
frontend_source/
  src/             React/Vite source for the integrated GUI

検証

root@kitploit:~
pytest -q
python3 main.py investigate adft/datasets/ransomware_pre_encryption_campaign.json -o /tmp/adft_release_reports --format html json csv --export-events-jsonl
python3 main.py ui -o /tmp/adft_release_reports --host 127.0.0.1 --port 8765

ベンチマークと検証

ADFTダッシュボード

ベンチマークビューは、実行メトリクスとパッケージ化されたリリースチェックを含む、コンパクトな製品検証サーフェスを提供します。

関連項目:

  • docs/TESTING.md
  • docs/ARCHITECTURE.md
  • docs/DEPENDENCIES.md
  • docs/RELEASE_VALIDATION.md

UI言語切り替え

統合GUIには、上部バーに永続的なFR/EN言語切り替え機能が含まれています。選択はブラウザにローカルに保存され、メインナビゲーション、画面、アナリスト向けラベルに適用されます。

デモデータセット

ADFT v1.0には、変換、タイムライン、グラフ、アラート、エクスポートを実行するエンドツーエンドのランサムウェアデモンストレーションのために、adft/datasets/ad_prod_investigation_post_siem_demo_1000_events.jsonが同梱されています。

ツールをダウンロード