Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ADTrapper — Охотьтесь умнее, охотьтесь упорнее | Kitploit
Инструменты/GitHubGitHub/mhaggis/adtrapper
ФорензикаБезопасность облачных средDevSecOpsАутентификацияРеагирование на ИнцидентыОбнаружение АномалийАнализ Журналов
GitHubmhaggis/adtrapper

ADTrapper

Охотьтесь умнее, охотьтесь упорнее

Репозиторий
1992455 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Логотип ADTrapper

ADTrapper — Платформа анализа безопасности Active Directory

ADTrapper Logo License Next.js TypeScript Docker

CI Security

Профессиональная платформа анализа безопасности Active Directory и обнаружения угроз

Превращайте журналы аутентификации Windows в практические выводы по безопасности с помощью расширенного обнаружения угроз и интерактивных визуализаций

Обзор

ADTrapper — это комплексная платформа анализа безопасности, предназначенная для специалистов по кибербезопасности для анализа журналов аутентификации Windows Active Directory. Платформа обеспечивает расширенное обнаружение угроз, анализ аномалий и интерактивные визуализации, помогающие выявлять и расследовать инциденты безопасности.

Ключевые возможности

  • 54+ правил обнаружения — перебор паролей (brute force), password spray, повышение привилегий, атаки на ADCS и другое
  • Интерактивные визуализации — графы с силовой компоновкой (force-directed) для отображения сетевых взаимосвязей
  • Интеграция с SharpHound — загрузка данных сбора BloodHound для анализа AD
  • Без необходимости аутентификации — анонимная загрузка, начинайте анализ сразу
  • Автономное развёртывание в Docker — одна команда для запуска

Быстрый старт

Предварительные требования

  • Docker и Docker Compose
  • Git

1. Клонирование и настройка

root@kitploit:~
git clone https://github.com/MHaggis/ADTrapper.git
cd ADTrapper

# Copy the example environment file
cp env.example .env

# (Optional) Generate a secure password for production
# echo "POSTGRES_PASSWORD=$(openssl rand -base64 32)" >> .env

2. Запуск сервисов

root@kitploit:~
# Option 1: Use the deployment script (recommended)
./deploy.sh

# Option 2: Manual startup
docker compose up -d
docker compose exec -T database psql -U postgres < supabase/migrations/0001_simple_setup.sql

3. Доступ к приложению

  • Приложение: http://localhost:3000
  • База данных: localhost:54325 (при необходимости для прямого доступа)

Аутентификация не требуется — начинайте загружать журналы немедленно!

Сбор данных

Журналы аутентификации Windows

Используйте встроенный сценарий PowerShell для сбора журналов аутентификации. Запускайте от имени администратора для полного доступа:

root@kitploit:~
# Show help and all options
Get-Help .\capture.ps1 -Detailed

# Basic collection (last 24 hours)
.\capture.ps1

# Extended collection with AD enrichment
.\capture.ps1 -Hours 48 -EnrichWithAD

# Include AD CS certificate events (for ADCS attack detection)
.\capture.ps1 -ADCS -EnrichWithAD

# Full collection with raw CA database analysis (CA servers only)
# WARNING: This stops the Certificate Authority service temporarily!
.\capture.ps1 -ADCS -RawDatabase -EnrichWithAD

# Export as CSV instead of JSON
.\capture.ps1 -Hours 24 -Format csv -OutputPath C:\Logs\events.csv

Возможности сборщика

FlagОписание
-HoursДиапазон времени для сбора (по умолчанию: 24, макс.: 8760)
-OutputPathПуть к выходному файлу (по умолчанию: .\adtrapper_events.json)
-FormatФормат вывода: json или csv
-EnrichWithADДобавить контекст пользователя (отдел, группы, привилегии)
-ADCSСобирать события AD CS для обнаружения атак на сертификаты
-RawDatabaseГлубокий анализ ESC1 через базу данных ЦС (требуется подтверждение)

Поддерживаемые типы событий

События аутентификации:

  • 4624/4625: Успешный/неудачный вход в систему
  • 4634/4647: События выхода из системы
  • 4648: Явное использование учётных данных
  • 4768/4769/4771: Аутентификация Kerberos
  • 4776: Аутентификация NTLM
  • 4740/4742: Блокировка/изменения учётных записей

События AD CS (с параметром -ADCS):

  • Запросы и выдача сертификатов
  • Изменения шаблонов
  • Изменения безопасности ЦС
  • Индикаторы атак ESC1-ESC11

События SMB:

  • 5140/5145: Доступ к общим ресурсам и их перечисление

Интеграция с SharpHound

ADTrapper поддерживает данные SharpHound для всестороннего анализа AD:

root@kitploit:~
SharpHound.exe -c All -d YOURDOMAIN.COM --outputdirectory C:\Temp\

Загрузите полученный ZIP-файл в ADTrapper для автоматического анализа.

Управление контейнерами

root@kitploit:~
# View status
docker compose ps

# View logs
docker compose logs -f app
docker compose logs -f database

# Restart services
docker compose restart

# Stop services
docker compose down

# Fresh deployment (WARNING: deletes all data)
./deploy-fresh.sh

Резервное копирование и восстановление базы данных

root@kitploit:~
# Backup
docker compose exec database pg_dump -U postgres postgres > backup.sql

# Restore
docker compose exec -T database psql -U postgres postgres < backup.sql

Конфигурация

Переменные окружения

Все доступные параметры см. в env.example:

VariableDefaultОписание
POSTGRES_PASSWORDpostgresПароль базы данных
NEXT_PUBLIC_SUPABASE_URLhttp://localhost:3001URL REST API
NEXT_PUBLIC_APP_URLhttp://localhost:3000URL приложения
NODE_ENVdevelopmentРежим окружения

Устранение неполадок

Таблицы базы данных не найдены (ошибки 500):

root@kitploit:~
docker compose exec -T database psql -U postgres < supabase/migrations/0001_simple_setup.sql

Конфликты портов:

root@kitploit:~
lsof -i :3000
lsof -i :54325

Приложение не отвечает:

root@kitploit:~
docker compose logs app
docker compose restart

Развёртывание в production

Для production-развёртывания:

  1. Задайте надёжный POSTGRES_PASSWORD в файле .env
  2. Включите HTTPS с корректными SSL-сертификатами
  3. Настройте правила брандмауэра для ограничения доступа к базе данных
  4. Настройте регулярное резервное копирование базы данных
  5. Рассмотрите использование обратного прокси (nginx, traefik)

Варианты облачного развёртывания

  • AWS ECS/Fargate с RDS PostgreSQL
  • Google Cloud Run с Cloud SQL
  • Azure Container Instances с PostgreSQL
  • DigitalOcean App Platform

Технологический стек

  • Фронтенд: Next.js 14, TypeScript, Tailwind CSS
  • Бэкенд: Node.js 20 LTS, PostgreSQL 15
  • Развёртывание: контейнеры Docker с Docker Compose
  • Визуализация: собственный Canvas с симуляцией сил
  • CI/CD: GitHub Actions с автоматизированным тестированием и сканированием безопасности

Участие в разработке

Мы приветствуем ваш вклад:

  1. Создайте форк репозитория
  2. Создайте ветку для новой функциональности
  3. Внесите изменения с тестами
  4. Отправьте pull request

Лицензия

Apache License 2.0 — см. файл LICENSE


Создана специалистами по безопасности для специалистов по безопасности

ADTrapper — продвигая анализ безопасности Active Directory

Скачать инструмент