Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
chaps — Script de PowerShell para Evaluación de Endurecimiento de Configuración (CHAPS) | Kitploit
Herramientas/GitHubGitHub/cutaway-security/chaps
Auditoría de Configuración
GitHubcutaway-security/chaps

chaps

Script de PowerShell para Evaluación de Endurecimiento de Configuración (CHAPS)

Ver Repositorio
20047hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CHAPS: Scripts de PowerShell para Evaluación de Endurecimiento de Configuración

Logo de CHAPS

CHAPS es un conjunto de scripts de solo lectura para verificar la configuración de seguridad del sistema Windows donde no se puede instalar software de evaluación adicional (como Microsoft Policy Analyzer o herramientas comerciales). Está diseñado para entornos de Sistemas de Control Industrial (ICS) y tecnología operativa (estaciones de trabajo de ingenieros/operadores, sistemas HMI, historiadores y servidores de gestión), pero se ejecuta en cualquier sistema Windows.


CHAPS no es un reemplazo del Microsoft Security Compliance Toolkit y Policy Analyzer. Úselos cuando pueda instalar software en el objetivo. Use CHAPS cuando no pueda.

Scripts

CHAPS incluye tres variantes de script que realizan las mismas 59 comprobaciones en el mismo orden. Elija la que coincida con el sistema de destino:

ScriptRutaUsar cuando
PowerShell 3+PowerShellv3/chaps_PSv3.ps1PowerShell 3.0 o posterior está disponible (Windows 8 / Server 2012 y más reciente)
PowerShell 2PowerShellv2/chaps_PSv2.ps1Solo PowerShell 2.0 está disponible (Windows 7 / Server 2008 R2)
CMD batchCMD/chaps.batPowerShell está bloqueado o no disponible

Los tres escriben Markdown a stdout. El operador redirige a un archivo:

root@kitploit:~
.\chaps_PSv3.ps1 > mysystem-report.md

Consulte docs/USAGE.md para obtener instrucciones completas de ejecución.

Inicio Rápido

Abra una ventana de PowerShell o Símbolo del sistema como Administrador en el sistema de destino, luego ejecute uno de:

root@kitploit:~
# PowerShell 3+
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv3.ps1 > $env:COMPUTERNAME-chaps.md
root@kitploit:~
# PowerShell 2
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv2.ps1 > $env:COMPUTERNAME-chaps.md
root@kitploit:~
REM CMD
chaps.bat > %COMPUTERNAME%-chaps.md

El informe es un archivo Markdown simple. Cópielo del sistema de destino para su revisión y elimine la copia local.

Análisis de Informes

Pase un informe de CHAPS a través de tools/chaps-analyze.ps1 (PowerShell 3.0+, sin dependencias externas) para obtener un análisis Markdown estructurado con hallazgos, recomendaciones y asignaciones MITRE ATT&CK:

root@kitploit:~
.\tools\chaps-analyze.ps1 -InputReport <target>-chaps.md > <target>-analysis.md

La salida del análisis está estructurada para revisión humana directa o para ingesta en herramientas de informes de IA y modelado de amenazas. Consulte docs/ANALYSIS.md para más detalles.

Documentación

  • docs/USAGE.md — Instrucciones detalladas de ejecución, permisos, manejo de salida, comportamiento sin administrador, solución de problemas.
  • docs/CHECKS.md — Las 63 comprobaciones en orden canónico con una breve descripción de lo que verifica cada una.
  • docs/INTERPRETING_REPORTS.md — Cómo leer los prefijos de estado ([+] / [-] / [*] / [x]), qué significa cada categoría, cómo clasificar los hallazgos.
  • docs/REMEDIATION.md — Guía de remediación por comprobación para hallazgos negativos: claves de registro, rutas de directiva de grupo, comandos y referencias.
  • docs/ANALYSIS.md — Cómo usar la herramienta chaps-analyze.ps1 y cómo ampliar la base de conocimiento.

Referencias

El conjunto de comprobaciones y umbrales se basan en:

  • Asegurando estaciones de trabajo Windows: Desarrollando una línea base segura — Sean Metcalf
  • Microsoft Security Compliance Toolkit
  • CIS Microsoft Windows Benchmarks
  • STIG Viewer
  • Trimarc: Asegurando Active Directory

Las referencias por comprobación se incluyen en línea en docs/REMEDIATION.md.

Colaboradores

  • Don C. Weber (@cutaway) — Cutaway Security, LLC
  • Mike Saunders (@hardwaterhacker) — RedSiege, LLC
  • Brandon Workentin — Enaxy, LLC

Licencia del Proyecto

CHAPS tiene doble licencia.

Código abierto: GNU General Public License v3.0 — puede ejecutar, modificar y redistribuir CHAPS bajo los términos de GPL v3. Se permite el uso en consultoría, uso interno de la organización y uso académico; los informes producidos al ejecutar CHAPS no son trabajos derivados y no conllevan obligación GPL.

Comercial: Las organizaciones que necesiten incorporar CHAPS en productos o servicios propietarios sin cumplir con GPL v3 (por ejemplo, incrustar CHAPS en un dispositivo de evaluación de código cerrado, kit de herramientas comercial u oferta SaaS que redistribuya los scripts) pueden obtener una licencia comercial. Contacte a Cutaway Security, LLC en [email protected] para conocer los términos.

Consulte el archivo NOTICE para la declaración completa de doble licencia, detalles de uso permitido y requisitos de atribución.

Descargar herramienta