Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/antonlovesdnb/sysmonconfigpusher2
Оборонительные ИнструментыАудит конфигурацииРеагирование на ИнцидентыАнализ Журналов
GitHubantonlovesdnb/sysmonconfigpusher2

SysmonConfigPusher2

Веб-инструмент для управления и развертывания конфигураций Sysmon на конечных точках Windows с помощью безагентных (WMI/SMB) или агентных методов, с удаленным просмотром журналов событий и анализом шума.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
45728 месяцев назадПроверено Kitploit
Поделиться

SysmonConfigPusher v2

Веб-инструмент для управления конфигурациями Sysmon на конечных точках Windows — поддерживает как безагентное развертывание (WMI/SMB), так и развертывание с использованием агентов.

CI Version .NET 8 Windows | Docker License Built with Claude


Функции

Скриншоты

Панель управленияИнвентаризация
Панель управленияИнвентаризация
Просмотр конфигурацииРедактор конфигураций
Просмотр конфигурацииРедактор конфигураций
Мастер развертыванияХод развертывания
Мастер развертыванияХод развертывания
Планирование развертыванийАнализ шума
Планирование развертыванийАнализ шума

Быстрый старт

Вариант 1: MSI-установщик (Windows Server)

  1. Загрузите последнюю версию SysmonConfigPusher.msi
  2. Запустите установщик от имени администратора
  3. Настройте доменную учетную запись службы (см. документацию)
  4. Запустите службу и откройте веб-интерфейс (порт по умолчанию: 5001, настраивается в appsettings.json)

Вариант 2: Docker (только режим агента)

root@kitploit:~
docker run -d --name sysmonpusher \
  -p 5001:5001 \
  -v sysmonpusher-data:/data \
  -e API_KEY_ADMIN="your-admin-key" \
  -e AGENT_TOKEN="your-agent-token" \
  ghcr.io/antonlovesdnb/sysmonconfigpusher2:latest

Откройте интерфейс по адресу https://localhost:5001 (ожидается предупреждение о самоподписанном сертификате).

Полные параметры конфигурации см. в Руководстве по Docker.

Вариант 3: Сборка из исходников

Инструкции по сборке и локальному запуску см. в Руководстве разработчика.

Документация

Требования

Полный режим (Windows Server)

  • Сервер: Windows Server 2016+ (в домене)
  • Учетная запись службы: Доменная учетная запись с правами локального администратора на целевых конечных точках
  • Сетевые порты: TCP 135 (WMI), 445 (SMB), 49152-65535 (RPC динамический)

Только режим агента (Docker/Linux)

  • Сервер: Любая платформа с Docker или Linux
  • Агенты: Конечные точки Windows с установленным агентом (Руководство по агентам)
  • Сеть: Агенты подключаются к серверу по HTTPS (порт 5000/5001) исходящим соединением

Подробное сравнение см. в Режимах развертывания.

Архитектура

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────┐
│                          Веб-браузер                                │
│              (Аутентификация Windows или по ключу API)               │
└─────────────────────────────┬───────────────────────────────────────┘
                              │ HTTPS
                              ▼
┌─────────────────────────────────────────────────────────────────────┐
│                    Сервер SysmonConfigPusher                        │
│                (Служба Windows или контейнер Docker)                │
│                                                                     │
│  ┌─────────────┐  ┌──────────────┐  ┌────────────────────────────┐  │
│  │  REST API   │  │  SignalR Hub │  │  Фоновые рабочие процессы  │  │
│  │  (Конфиги,  │  │ (В реальном  │  │  (Развертывания, Сканиро-  │  │
│  │  Разверт.)  │  │  времени)    │  │   вания, Плановые задачи)  │  │
│  └─────────────┘  └──────────────┘  └────────────────────────────┘  │
│  ┌────────────────────────────────────────────────────────────────┐ │
│  │                    База данных SQLite                          │ │
│  │    (Конфиги, Инвентаризация, Развертывания, Журнал аудита)    │ │
│  └────────────────────────────────────────────────────────────────┘ │
└───────────────────┬─────────────────────────────┬───────────────────┘
                    │                             │
        WMI + SMB   │                             │  HTTPS (API агента)
    (Полный режим)  │                             │  (Только режим агента)
                    ▼                             ▼
┌───────────────────────────────┐   ┌───────────────────────────────┐
│     Конечные точки домена    │   │     Конечные точки облака/DMZ │
│        (Без агента)           │   │      (Легковесный агент)      │
│                               │   │                               │
│  • Прямое выполнение WMI      │   │  • Агент опрашивает команды   │
│  • Передача файлов через SMB  │   │  • Только исходящий HTTPS     │
│  • Удаленные запросы журналов │   │  • Входящие порты не требуются│
└───────────────────────────────┘   └───────────────────────────────┘

Технологический стек

Лабораторная среда

Хотите попробовать это в лабораторной среде? Ознакомьтесь с Constructing Defense Lab!

Вклад

Приветствуется! Не стесняйтесь отправлять запросы на включение изменений (Pull Request).

Лицензия

Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.

Благодарности

Это модернизация оригинального WPF-приложения SysmonConfigPusher.

Скачать инструмент
ФункцияОписание
Безагентное развертываниеОтправка бинарных файлов Sysmon и конфигураций через WMI и SMB
Поддержка агентовЛегковесный агент для облачных ВМ и серверов в DMZ
Поддержка DockerЗапуск на Linux/Docker для развертываний только с агентами
Веб-интерфейсСовременный React UI с отслеживанием хода развертывания в реальном времени
Просмотр журнала событийЗапрос журналов Sysmon с удаленных хостов
Анализ шумаВыявление высокочастотных событий для настройки конфигураций
Плановые развертыванияПланирование развертываний на будущее выполнение
Гибкая аутентификацияВстроенная аутентификация Windows или ключи API
РуководствоОписание
Руководство по установкеПроизводственное развертывание на Windows Server
Руководство по использованиюКак использовать приложение, маркировка конфигураций (SCPTAG)
Руководство по агентамРазвертывание и управление легковесным агентом
Руководство по DockerРазвертывание в контейнерах, резервное копирование и восстановление
Руководство по сертификатамНастройка TLS для сервера и агентов
Режимы развертыванияСравнение полного режима и режима только с агентом
Руководство разработчикаСборка из исходников, локальный запуск
УровеньТехнологии
БэкендASP.NET Core 8, Entity Framework Core, SQLite
ФронтендReact 18, TypeScript, Tailwind CSS, Vite
В реальном времениSignalR WebSockets
РазвертываниеСлужба Windows, Docker, MSI-установщик (WiX)
Агент.NET 8 самодостаточная служба Windows