Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
forensic-msvpn — Este repositório contém artefatos do Velociraptor e regras do Chainsaw para ajudar a detectar atividade de VPN de Acesso Remoto da Microsoft. | Kitploit
Ferramentas/GitHubGitHub/synacktiv/forensic-msvpn
Análise ForenseForensia DigitalResposta a IncidentesAnálise de Logs
GitHubsynacktiv/forensic-msvpn

forensic-msvpn

Este repositório contém artefatos do Velociraptor e regras do Chainsaw para ajudar a detectar atividade de VPN de Acesso Remoto da Microsoft.

Ver Repositório
6há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Análise forense da VPN de Acesso Remoto da Microsoft

Este repositório contém recursos relacionados à análise forense realizada na VPN de Acesso Remoto da Microsoft e disponíveis neste artigo de blog: https://www.synacktiv.com/publications/forensic-aspects-of-microsoft-remote-access-vpn.html.

  • um artefato de cliente Velociraptor Windows.EventLogs.RemoteAccessVPN.yaml
  • 7 regras do Chainsaw no diretório microsoft_rasvpn_events
  • e um script Python para executar no servidor VPN, que permite exportar o banco de dados RaAcctDb WID para arquivos CSV csv_export_raacctdb.py

Artefato do Velociraptor

Importe o pacote Velociraptor Artifact Exchange ou importe o arquivo Windows.EventLogs.RemoteAccessVPN.yaml deste repositório.

  • Resumo do artefato resumo do velociraptor

  • Logs do cliente VPN cliente velociraptor

  • Logs do servidor VPN servidor vpn velociraptor

  • Logs do servidor NPS servidor nps velociraptor

Regras do Chainsaw

Especifique nos argumentos de CLI do chainsaw o diretório microsoft_rasvpn_events, ou use as regras do repositório chainsaw do PR TODO.

regras do chainsaw

Script Python para exportar o banco de dados RaAcctDb

Para exportar os dados armazenados pelo recurso de relatórios de acesso remoto no banco de dados WID RaAcctDb, você deve:

  1. Instale o Python3 no servidor da VPN de Acesso Remoto
  2. Instale o pacote pyodbc: pip install pyodbc
  3. Copie o csv_export_raacctdb.py para um diretório local
  4. Crie um diretório de saída
  5. Execute o script: python csv_export_raacctdb.py <out_dir> (caminhos relativos ou absolutos são aceitos)
  6. Um arquivo CSV é criado para cada tabela

resultados do script

Direitos autorais

2023 - Théo Letailleur, Synacktiv

Licença

O conteúdo deste repositório está disponível sob a Licença AGPL

Contato

  • Théo Letailleur: [email protected]
  • CSIRT Synacktiv: [email protected]
Baixar ferramenta