Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SysmonConfigPusher2 — Ferramenta baseada na web para gerenciar e implantar configurações do Sysmon em endpoints Windows através de métodos sem agente (WMI/SMB) ou baseados em agente, com visualização remota de logs de eventos e análise de ruído. | Kitploit
Ferramentas/GitHubGitHub/antonlovesdnb/sysmonconfigpusher2
Ferramentas DefensivasAuditoria de ConfiguraçãoResposta a IncidentesAnálise de Logs
GitHubantonlovesdnb/sysmonconfigpusher2

SysmonConfigPusher2

Ferramenta baseada na web para gerenciar e implantar configurações do Sysmon em endpoints Windows através de métodos sem agente (WMI/SMB) ou baseados em agente, com visualização remota de logs de eventos e análise de ruído.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
4572há 8 mesesRevisado pelo Kitploit
Compartilhar

SysmonConfigPusher v2

Uma ferramenta baseada na web para gerenciar configurações do Sysmon em endpoints Windows — suporta implantações sem agente (WMI/SMB) e baseadas em agente.

CI Version .NET 8 Windows | Docker License Built with Claude


Funcionalidades

FuncionalidadeDescrição
Implantação sem agenteEnviar binários e configurações do Sysmon via WMI e SMB
Suporte a agenteAgente leve para VMs em nuvem e servidores DMZ
Suporte DockerExecute no Linux/Docker para implantações apenas com agente
Interface webInterface React moderna com progresso de implantação em tempo real
Visualizador de logs de eventosConsulte logs do Sysmon de hosts remotos
Análise de ruídoIdentifique eventos de alto volume para ajustar configurações
Implantações agendadasAgende implantações para execução futura
Autenticação flexívelAutenticação Integrada do Windows ou chaves de API

Capturas de tela

PainelInventário
PainelInventário
Visualização de ConfigEditor de Config
Visualização de ConfigEditor de Config
Assistente de ImplantaçãoProgresso da Implantação
Assistente de ImplantaçãoProgresso da Implantação
Agendar ImplantaçõesAnálise de Ruído
AgendarAnálise de Ruído

Início Rápido

Opção 1: Instalador MSI (Windows Server)

  1. Baixe o SysmonConfigPusher.msi mais recente
  2. Execute o instalador como Administrador
  3. Configure uma conta de serviço de domínio (veja a documentação)
  4. Inicie o serviço e acesse a interface web (porta padrão: 5001, configurável em appsettings.json)

Opção 2: Docker (Modo Apenas Agente)

root@kitploit:~
docker run -d --name sysmonpusher \
  -p 5001:5001 \
  -v sysmonpusher-data:/data \
  -e API_KEY_ADMIN="your-admin-key" \
  -e AGENT_TOKEN="your-agent-token" \
  ghcr.io/antonlovesdnb/sysmonconfigpusher2:latest

Acesse a interface em https://localhost:5001 (aviso de certificado autoassinado esperado).

Veja o Guia Docker para opções completas de configuração.

Opção 3: Compilar a partir do código-fonte

Veja o Guia de Desenvolvimento para compilar e executar localmente.

Documentação

GuiaDescrição
Guia de InstalaçãoImplantação em produção no Windows Server
Guia de UsoComo usar a aplicação, marcação de configuração (SCPTAG)
Guia do AgenteImplantando e gerenciando o agente leve
Guia DockerImplantação em contêiner, backup e recuperação
Guia de CertificadosConfiguração TLS para servidor e agentes
Modos de ImplantaçãoComparação entre modo Completo e Apenas Agente
Guia de DesenvolvimentoCompilando a partir do código-fonte, executando localmente

Requisitos

Modo Completo (Windows Server)

  • Servidor: Windows Server 2016+ (ingressado no domínio)
  • Conta de serviço: Conta de domínio com direitos de administrador local nos endpoints de destino
  • Portas de rede: TCP 135 (WMI), 445 (SMB), 49152-65535 (RPC dinâmico)

Modo Apenas Agente (Docker/Linux)

  • Servidor: Qualquer plataforma com Docker ou Linux
  • Agentes: Endpoints Windows com agente instalado (Guia do Agente)
  • Rede: Agentes conectam-se ao servidor via HTTPS (porta 5000/5001)

Veja Modos de Implantação para uma comparação detalhada.

Arquitetura

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────┐
│                          Web Browser                                │
│              (Windows Auth or API Key Authentication)               │
└─────────────────────────────┬───────────────────────────────────────┘
                              │ HTTPS
                              ▼
┌─────────────────────────────────────────────────────────────────────┐
│                    SysmonConfigPusher Server                        │
│                (Windows Service or Docker Container)                │
│                                                                     │
│  ┌─────────────┐  ┌──────────────┐  ┌────────────────────────────┐  │
│  │  REST API   │  │ SignalR Hub  │  │  Background Workers        │  │
│  │  (Configs,  │  │ (Real-time   │  │  (Deployments, Scans,      │  │
│  │  Deploy)    │  │  Progress)   │  │   Scheduled Jobs)          │  │
│  └─────────────┘  └──────────────┘  └────────────────────────────┘  │
│  ┌────────────────────────────────────────────────────────────────┐ │
│  │                    SQLite Database                             │ │
│  │    (Configs, Inventory, Deployments, Audit Log)                │ │
│  └────────────────────────────────────────────────────────────────┘ │
└───────────────────┬─────────────────────────────┬───────────────────┘
                    │                             │
        WMI + SMB   │                             │  HTTPS (Agent API)
      (Full Mode)   │                             │  (Agent-Only Mode)
                    ▼                             ▼
┌───────────────────────────────┐   ┌───────────────────────────────┐
│     Domain Endpoints          │   │     Cloud/DMZ Endpoints       │
│        (Agentless)            │   │      (Lightweight Agent)      │
│                               │   │                               │
│  • Direct WMI execution       │   │  • Agent polls for commands   │
│  • SMB file transfer          │   │  • Outbound HTTPS only        │
│  • Remote event log queries   │   │  • No inbound ports needed    │
└───────────────────────────────┘   └───────────────────────────────┘

Pilha Tecnológica

CamadaTecnologias
BackendASP.NET Core 8, Entity Framework Core, SQLite
FrontendReact 18, TypeScript, Tailwind CSS, Vite
Tempo RealSignalR WebSockets
ImplantaçãoWindows Service, Docker, Instalador MSI (WiX)
Agente.NET 8 autocontido Windows Service

Ambiente de Laboratório

Quer testar isso em um ambiente de laboratório? Confira o Constructing Defense Lab!

Contribuindo

Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para detalhes.

Agradecimentos

Esta é uma modernização do aplicativo WPF original SysmonConfigPusher.

Baixar ferramenta