Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ServerSecurityAudit — أداة تدقيق أمان خادم Windows تعتمد على PowerShell من Cyb3rint3l Labs. تقيس التوافق مع توجيه NIS2 وتربط النتائج بتكتيكات MITRE ATT&CK وممارسات CIS Controls v8. تنشئ لوحات معلومات HTML تفاعلية ومجموعات بيانات JSON منظمة. | Kitploit
أدوات/GitHubGitHub/cyb3rint3l-labs/serversecurityaudit
تدقيق التكويناستخبارات التهديداتالاستجابة للحوادث
GitHubcyb3rint3l-labs/serversecurityaudit

ServerSecurityAudit

أداة تدقيق أمان خادم Windows تعتمد على PowerShell من Cyb3rint3l Labs. تقيس التوافق مع توجيه NIS2 وتربط النتائج بتكتيكات MITRE ATT&CK وممارسات CIS Controls v8. تنشئ لوحات معلومات HTML تفاعلية ومجموعات بيانات JSON منظمة.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني
47843منذ 7 أشهرتمت المراجعة من قبل Kitploit

🛡️ تدقيق أمان خادم ويندوز (مواءمة NIS2)

License PowerShell Platform NIS2 Ready MITRE ATT&CK CIS Controls

📋 نظرة عامة

محرك معياري يعمل بواسطة PowerShell مصمم لإجراء تدقيقات عميقة للأمان على أنظمة خادم ويندوز. يقدم تسجيل مخاطر قابل للتنفيذ مرتبط بـ توجيه NIS2 (المادة 21) و MITRE ATT&CK و ضوابط CIS v8، ويولد مخرجات HTML و JSON جاهزة للتحقيقات الجنائية.

ينفذ المحرك أكثر من 30 فحصًا موزونًا عبر 6 مجالات استراتيجية تغطي 12 تخصصًا أمنيًا حاسمًا لضمان وضع دفاع شامل ومتعمق.

يعمل بالكامل دون اتصال، ولا يحتوي على تبعيات خارجية أو قدرات اتصال بالمنزل.

⚠️ إخلاء مسؤولية

على الرغم من تصميمه ليكون غير تدخلي، إلا أن هذا السكريبت يقوم باستعلامات واسعة النطاق لـ WMI والسجل ونظام الملفات. قد تتسبب هذه العمليات في ارتفاع مؤقت في وحدة المعالجة المركزية/القرص أو تؤدي إلى تنبيهات EDR/المراقبة.

🎯 القدرات الرئيسية

  • 🇪🇺 متوافق مع NIS2: يتم ربط كل فحص مباشرة بمواد التوجيه (EU) 2022/2555 (معالجة الثغرات، تحليل المخاطر، النظافة السيبرانية الأساسية، أمان الشبكة، التحكم في الوصول، التشفير، استمرارية الأعمال).
  • 📊 تسجيل يعتمد على المخاطر: يعطي أولوية للثغرات (حرجة/تحذير/معلومات) بناءً على تأثير قابلية الاستغلال. علاوة على ذلك، يتم ربط النتائج بتكتيكات MITRE ATT&CK وممارسات ضوابط CIS v8.
  • 🕵️ اكتشاف البيانات الحساسة: يكتشف بيانات الاعتماد المكشوفة في ملفات تعريف المستخدمين ومواقع Inetpub على شكل أسماء ملفات (مثل "passwords.txt"، "credentials.docx") عبر أكثر من 15 لغة (🇬🇧 EN، 🇬🇷 GR، 🇩🇪 DE، 🇳🇱 DU، 🇫🇷 FR، 🇮🇹 IT، 🇪🇸 ES، 🇵🇹 PT، 🇵🇱 PL، 🇨🇿 CZ، 🇭🇺 HU، 🇷🇴 RO، 🇧🇬 BG و الشمالية 🇸🇪🇳🇴🇩🇰🇫🇮🇮🇸) باستخدام Regex.
  • 📝 تقارير جاهزة للتحقيقات الجنائية: يولد لوحة تحكم HTML مستقلة ومجموعات بيانات JSON لاستيعابها مع مجموعة أدوات طرف ثالث.
  • ⚙️التوافق: تم اختباره على Windows Server 2016 و 2019 و 2022 و 2025 (تجربة سطح المكتب)، اللغة en-US.

🖼️ نظرة عامة على لوحة التحكم

🖼️ النتائج حسب المجال

🧩 فحوصات الأمان وخرائط الأطر

🚨 فحوصات عالية التأثير (الوزن: 20 نقطة)

يمثل الفشل في هذه المجالات خطر اختراق فوري (مثل برامج الفدية، خرق البيانات، هجوم الوسيط).

📖 التوثيق الكامل: للحصول على قائمة كاملة بجميع الفحوصات البالغ عددها 30+، والأوزان، والتفاصيل التقنية، يرجى الرجوع إلى توثيق الفحوصات والتسجيل التفصيلي.

🔐 التحقق من السلامة

الإصدار الحالي (1.0.1) التجزئة (SHA-256):

6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D

تحقق عبر PowerShell:

root@kitploit:~

(Get-FileHash .\ServerSecurityAudit.ps1 -Algorithm SHA256).Hash -eq "6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D"


المؤلف: Konstantinos Xanthopoulos، المؤسس والمستشار الرئيسي @ Cyb3rint3l Labs

تنزيل الأداة
#اسم الفحصالأثر الأمني / الأساس المنطقيخرائط الامتثال
01تصحيح نظام التشغيل ومصدر التحديثإدارة الثغرات المستمرةCIS Control 7 (IG1)
02حالة RDP و NLAناقل دخول برامج الفديةMITRE T1133
03Credential Guard و LSAحماية تفريغ بيانات اعتماد نظام التشغيلMITRE T1003
04مسارات UNC المحفوظة و Vaultخطر الحركة الجانبيةMITRE T1552
05تقوية المصادقة و Kerberosمنع ترحيل NTLM / KerberoastingMITRE T1557/T1558
06حالة جدار الحماية والتسجيلتكوين شبكة آمنCIS Control 4 (IG1)
07أمان بروتوكول SMBاستغلال الخدمات عن بُعدMITRE T1210
08حالة LLMNR و mDNSهجوم الوسيط / ResponderMITRE T1557
09حالة WPADمنع اعتراض حركة المرورMITRE T1557
10حماية نقطة النهايةدفاعات البرامج الضارة (AV/EDR)CIS Control 10 (IG1)
11خدمة Print Spoolerتصعيد الامتيازات (PrintNightmare)MITRE T1068
12ملفات كلمات مرور نصية عاديةاكتشاف بيانات اعتماد غير آمنةMITRE T1552
13تشفير القرص (BitLocker)حماية البيانات غير النشطةCIS Control 3 (IG1)
14مجموعة المسؤول المحليتطبيق الامتياز الأقلCIS Control 5 (IG1)
15التدقيق الجنائي والتسجيلكشف التهرب الدفاعيMITRE T1562
16حالة كُتّاب VSSاستعادة البيانات ومرونة برامج الفديةCIS Control 11 (IG1)