Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
chaps — نص PowerShell لتقييم تعزيز التكوين (CHAPS) | Kitploit
أدوات/GitHubGitHub/cutaway-security/chaps
تدقيق التكوين
GitHubcutaway-security/chaps

chaps

نص PowerShell لتقييم تعزيز التكوين (CHAPS)

عرض المستودع
20047منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CHAPS: سكريبتات باورشيل لتقييم تعزيز التكوين

شعار CHAPS

CHAPS هي مجموعة من السكريبتات للقراءة فقط لفحص إعدادات أمان نظام ويندوز عندما لا يمكن تثبيت برامج تقييم إضافية (مثل محلل السياسات من مايكروسوفت أو الأدوات التجارية). وهي مصممة لأنظمة التحكم الصناعي (ICS) وبيئات التكنولوجيا التشغيلية — محطات عمل المهندسين/المشغلين، أنظمة HMI، أنظمة التاريخ، وخوادم الإدارة — ولكنها تعمل على أي نظام ويندوز.


CHAPS ليست بديلاً عن مجموعة أدوات الامتثال الأمني من مايكروسوفت ومحلل السياسات. استخدم تلك الأدوات عندما يمكنك تثبيت برامج على الجهاز المستهدف. استخدم CHAPS عندما لا يمكنك ذلك.

السكريبتات

توفر CHAPS ثلاثة متغيرات للسكريبتات تؤدي جميعها نفس 59 فحصًا بنفس الترتيب. اختر المتغير الذي يناسب النظام المستهدف:

السكريبتالمسارمتى يُستخدم
باورشيل 3+PowerShellv3/chaps_PSv3.ps1يتوفر باورشيل 3.0 أو أحدث (ويندوز 8 / سيرفر 2012 والأحدث)
باورشيل 2PowerShellv2/chaps_PSv2.ps1يتوفر باورشيل 2.0 فقط (ويندوز 7 / سيرفر 2008 R2)
دفعي CMDCMD/chaps.batباورشيل مغلق أو غير متاح

جميع السكريبتات الثلاثة تكتب Markdown إلى المخرج القياسي. يقوم المشغل بإعادة التوجيه إلى ملف:

root@kitploit:~
.\chaps_PSv3.ps1 > mysystem-report.md

راجع docs/USAGE.md للحصول على تعليمات التشغيل الكاملة.

بداية سريعة

افتح نافذة باورشيل أو موجه الأوامر كمسؤول على النظام المستهدف، ثم قم بتشغيل أحد الأوامر التالية:

root@kitploit:~
# باورشيل 3+
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv3.ps1 > $env:COMPUTERNAME-chaps.md
root@kitploit:~
# باورشيل 2
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv2.ps1 > $env:COMPUTERNAME-chaps.md
root@kitploit:~
REM CMD
chaps.bat > %COMPUTERNAME%-chaps.md

التقرير هو ملف Markdown عادي. انسخه من النظام المستهدف للمراجعة واحذف النسخة المحلية.

تحليل التقارير

مرر تقرير CHAPS عبر tools/chaps-analyze.ps1 (باورشيل 3.0+، بدون تبعيات خارجية) للحصول على تحليل منظم بتنسيق Markdown يشمل النتائج والتوصيات وخرائط MITRE ATT&CK:

root@kitploit:~
.\tools\chaps-analyze.ps1 -InputReport <target>-chaps.md > <target>-analysis.md

مخرجات التحليل منظمة للمراجعة البشرية المباشرة أو للإدخال في أدوات إعداد التقارير ونمذجة التهديدات بالذكاء الاصطناعي. راجع docs/ANALYSIS.md للتفاصيل.

التوثيق

  • docs/USAGE.md — تعليمات تشغيل مفصلة، الأذونات، معالجة المخرجات، السلوك بدون مسؤول، استكشاف الأخطاء وإصلاحها.
  • docs/CHECKS.md — جميع الفحوصات البالغ عددها 63 بترتيب قياسي مع وصف موجز لكل منها.
  • docs/INTERPRETING_REPORTS.md — كيفية قراءة البادئات الحالة ([+] / [-] / [*] / [x])، معنى كل فئة، كيفية تصنيف النتائج.
  • docs/REMEDIATION.md — إرشادات المعالجة لكل فحص للنتائج السلبية: مفاتيح التسجيل، مسارات سياسات المجموعة، أوامر، ومراجع.
  • docs/ANALYSIS.md — كيفية استخدام أداة chaps-analyze.ps1 وكيفية توسيع قاعدة المعرفة.

المراجع

مجموعة الفحوصات والعتبات مستمدة من:

  • تأمين محطات عمل ويندوز: تطوير خط أساس آمن — شون ميتكالف
  • مجموعة أدوات الامتثال الأمني من مايكروسوفت
  • معايير CIS لويندوز مايكروسوفت
  • عارض STIG
  • تأمين الدليل النشط من Trimarc

المراجع لكل فحص مضمنة في docs/REMEDIATION.md.

المساهمون

  • دون سي. ويبر (@cutaway) — Cutaway Security, LLC
  • مايك سوندرز (@hardwaterhacker) — RedSiege, LLC
  • براندون وركينتن — Enaxy, LLC

ترخيص المشروع

CHAPS مرخصة بموجب ترخيص مزدوج.

مفتوح المصدر: رخصة GNU العمومية العامة الإصدار 3.0 — يُسمح لك بتشغيل وتعديل وإعادة توزيع CHAPS بموجب شروط GPL v3. الاستخدام الاستشاري، الاستخدام التنظيمي الداخلي، والاستخدام الأكاديمي مسموح به جميعًا؛ التقارير الناتجة عن تشغيل CHAPS ليست أعمالًا مشتقة ولا تفرض التزامات GPL.

تجاري: المؤسسات التي تحتاج إلى دمج CHAPS في منتجات أو خدمات مملوكة دون الامتثال لـ GPL v3 (على سبيل المثال، تضمين CHAPS في جهاز تقييم مغلق المصدر، مجموعة أدوات تجارية، أو عرض SaaS يعيد توزيع السكريبتات) يمكنها الحصول على ترخيص تجاري. اتصل بـ Cutaway Security, LLC على [email protected] للحصول على الشروط.

راجع ملف NOTICE للحصول على بيان الترخيص المزدوج الكامل، تفاصيل الاستخدام المسموح، ومتطلبات الإسناد.

تنزيل الأداة