Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
epagneul — Visualização em gráfico para logs de eventos do Windows | Kitploit
Ferramentas/GitHubGitHub/jurelou/epagneul
Análise ForenseAnálise de Logs
GitHubjurelou/epagneul

epagneul

Visualização em gráfico para logs de eventos do Windows

Ver Repositório
251334há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vue logo

epagneul

Epagneul é uma ferramenta para visualizar e investigar logs de eventos do Windows.

layout

Implantação

Requer que docker e docker-compose estejam instalados.

Instalação

root@kitploit:~
make

Implantação offline

Em uma máquina conectada à internet, crie uma versão offline:

root@kitploit:~
make release

Isso criará uma pasta release contendo imagens docker prontas para uso. Copie o projeto para sua máquina isolada (air gapped) e então execute:

root@kitploit:~
make load
make

Isso instalará:

  • interface web do epagneul (porta 8080)
  • backend do epagneul (porta 8000)
  • neo4j (porta 7474)

Ferramenta Utilitária: Enviar Arquivos ou Pastas para o Epagneul

O projeto inclui um utilitário Python para enviar arquivos EVTX ou JSONL para o Epagneul para análise.

Funcionalidades

  • Cria pastas automaticamente no backend do Epagneul.
  • Valida e envia arquivos EVTX ou JSONL.
  • Suporta uploads de arquivo único ou pasta.

Uso

Execute o seguinte comando para usar a ferramenta:

root@kitploit:~
python upload.py --input-path <caminho_para_arquivo_ou_pasta> --folder-name <nome_da_pasta> --console-url <url_do_console> [--console-port <porta>]

Argumentos

  • --input-path: Caminho para o arquivo ou pasta contendo arquivos EVTX ou JSONL.
  • --folder-name: Nome da pasta a ser criada no Epagneul.
  • --console-url: URL base do backend do Epagneul (ex.: http://127.0.0.1).
  • --console-port: Porta do backend do Epagneul (padrão: 6327).

Pendências

  • Melhores correlações de SID
  • adicionar dicas de arestas
  • Algoritmo de propagação de rótulos
  • PageRank
  • Adicionar IDs de eventos ausentes (sysmon)
  • Conversão adequada de SIDs conhecidos / principais de segurança, ...
  • cadeias de Markov ocultas
  • Exibir uma linha do tempo de logons / pelo menos um gráfico resumo
  • confira: https://github.com/ahmedkhlief/APT-Hunter
  • Importar dados do ELK / splunk
  • detectar comunidades usando Louvain
  • Documentar método de filtragem de evtx usando filtro 3,4648,4624,4625,4672,4768,4769,4771,4776,4728,4732,4756

Bugs conhecidos

  • O valor count nas arestas não é atualizado com base na linha do tempo selecionada

Referências:

  • https://adsecurity.org/wp-content/uploads/2017/04/2017-BSidesCharm-DetectingtheElusive-ActiveDirectoryThreatHunting-Final.pdf
  • https://github.com/JPCERTCC/LogonTracer

Construído com

  • Vue.js - O framework web utilizado
  • Cytoscape.js - Biblioteca utilizada para visualização e análise de grafos
  • d3 - Utilizado para exibir a linha do tempo
  • neo4j - Banco de dados do backend
  • evtx - Parser para o formato XML EventLog do Windows

Autores

  • jurelou - Trabalho inicial - jurelou
Baixar ferramenta