Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
windows_hardening — HardeningKitty et paramètres de durcissement Windows | Kitploit
Outils/GitHubGitHub/0x6d69636b/windows_hardening
Outils DéfensifsAudit de ConfigurationMauvaise Configuration
GitHub0x6d69636b/windows_hardening

windows_hardening

HardeningKitty et paramètres de durcissement Windows

Voir le dépôt
2.6k32830il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HardeningKitty et durcissement de Windows

Introduction

Le projet a commencé comme une simple liste de durcissement pour Windows 10. Après un certain temps, HardeningKitty a été créé pour simplifier le durcissement de Windows. Aujourd'hui, HardeningKitty prend en charge les recommandations de Microsoft, les CIS Benchmarks, le DoD STIG et le BSI SiSyPHuS Win10. Et bien sûr ma propre liste de durcissement.

Il s'agit d'une liste de contrôle de durcissement qui peut être utilisée dans des environnements privés et professionnels pour le durcissement de Windows 10. La liste de contrôle peut être utilisée pour toutes les versions de Windows, mais dans Windows 10 Famille, l'Éditeur de stratégie de groupe n'est pas intégré et l'ajustement doit être effectué directement dans le registre. Pour cela, il existe le mode HailMary de HardeningKitty.

Les paramètres doivent être considérés comme une recommandation de sécurité et de confidentialité et doivent être soigneusement vérifiés pour déterminer s'ils affecteront le fonctionnement de votre infrastructure ou l'utilisabilité des fonctions clés. Il est important de peser la sécurité par rapport à l'utilisabilité.

Le projet a commencé par la création d'une simple liste de contrôle de durcissement pour Windows 10. L'accent s'est déplacé vers l'audit de divers frameworks / benchmarks bien connus avec le développement de HardeningKitty. Entre-temps, divers CIS benchmarks et Microsoft Security Baselines sont pris en charge. Avec le développement du mode HailMary, il sera également possible d'appliquer les paramètres de n'importe quelle liste de contrôle de durcissement sur un système Windows.

HardeningKitty

HardeningKitty prend en charge le durcissement d'un système Windows. La configuration du système est récupérée et évaluée à l'aide d'une liste de résultats. De plus, le système peut être durci selon des valeurs prédéfinies. HardeningKitty lit les paramètres du registre et utilise d'autres modules pour lire les configurations en dehors du registre.

Le script a été développé pour les systèmes en anglais. Il est possible que dans d'autres langues, l'analyse soit incorrecte. Veuillez créer un ticket si cela se produit.

Version signée

Le développement de HardeningKitty se fait dans ce dépôt. Dans le dépôt de scip AG se trouve une version stable de HardeningKitty qui a été signée avec le certificat de signature de code de scip AG. Cela signifie que HardeningKitty peut également être exécuté sur des systèmes qui n'autorisent que les scripts signés.

Comment exécuter

Exécutez le script avec des privilèges administratifs pour accéder aux paramètres de la machine. Pour les paramètres utilisateur, il est préférable de les exécuter avec un compte utilisateur normal. Idéalement, le compte utilisateur est utilisé pour le travail quotidien.

Téléchargez HardeningKitty et copiez-le sur le système cible (script et listes). Ensuite, HardeningKitty peut être importé et exécuté :```powershell PS C:\tmp> Import-Module .\HardeningKitty.psm1 PS C:\tmp> Invoke-HardeningKitty -EmojiSupport

     =^._.^=
    _(      )/  HardeningKitty 0.9.0-1662273740

[*] 9/4/2022 8:54:12 AM - Starting HardeningKitty

[] 9/4/2022 8:54:12 AM - Getting user information [] Hostname: DESKTOP-DG83TOD [*] Domain: WORKGROUP

...

[] [] 9/4/2022 8:54:12 AM - Starting Category Account Policies [😺] ID 1103, Store passwords using reversible encryption, Result=0, Severity=Passed [😺] ID 1100, Account lockout threshold, Result=10, Severity=Passed [😺] ID 1101, Account lockout duration, Result=30, Severity=Passed

...

[*] 9/4/2022 8:54:12 AM - Starting Category User Rights Assignment [😿] ID 1200, Access this computer from the network, Result=BUILTIN\Administrators;BUILTIN\Users, Recommended=BUILTIN\Administrators, Severity=Medium

...

[*] 9/4/2022 8:54:14 AM - Starting Category Administrative Templates: Printer [🙀] ID 1764, Point and Print Restrictions: When installing drivers for a new connection (CVE-2021-34527), Result=1, Recommended=0, Severity=High [🙀] ID 1765, Point and Print Restrictions: When updating drivers for an existing connection (CVE-2021-34527), Result=2, Recommended=0, Severity=High

...

[*] 9/4/2022 8:54:19 AM - Starting Category MS Security Guide [😿] ID 2200, LSA Protection, Result=, Recommended=1, Severity=Medium [😼] ID 2201, Lsass.exe audit mode, Result=, Recommended=8, Severity=Low

...

[] 9/4/2022 8:54:25 AM - HardeningKitty is done [] 9/4/2022 8:54:25 AM - Your HardeningKitty score is: 4.82. HardeningKitty Statistics: Total checks: 325 - Passed: 213, Low: 33, Medium: 76, High: 3.

### Comment installer

Créez d'abord le répertoire *HardeningKitty* et, pour chaque version, un sous-répertoire comme *0.9.3* dans un chemin listé dans la variable d'environnement *PSModulePath*.

Copiez le module *HardeningKitty.psm1*, *HardeningKitty.psd1* et le répertoire *lists* dans ce nouveau répertoire.```powershell
PS C:\tmp> $Version = "0.9.3"
PS C:\tmp> New-Item -Path $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty\$Version -ItemType Directory
PS C:\tmp> Copy-Item -Path .\HardeningKitty.psd1,.\HardeningKitty.psm1,.\lists\ -Destination $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty\$Version\ -Recurse

Pour plus d'informations, consultez l'article de Microsoft Installing a PowerShell Module.

Comment télécharger et installer automatiquement la dernière version

Vous pouvez utiliser le script ci-dessous pour télécharger et installer la dernière version de HardeningKitty.```powershell Function InstallHardeningKitty() { $Version = (((Invoke-WebRequest "https://api.github.com/repos/0x6d69636b/windows_hardening/releases/latest" -UseBasicParsing) | ConvertFrom-Json).Name).SubString(2) $HardeningKittyLatestVersionDownloadLink = ((Invoke-WebRequest "https://api.github.com/repos/0x6d69636b/windows_hardening/releases/latest" -UseBasicParsing) | ConvertFrom-Json).zipball_url $ProgressPreference = 'SilentlyContinue' Invoke-WebRequest $HardeningKittyLatestVersionDownloadLink -Out HardeningKitty$Version.zip Expand-Archive -Path ".\HardeningKitty$Version.zip" -Destination ".\HardeningKitty$Version" -Force $Folder = Get-ChildItem .\HardeningKitty$Version | Select-Object Name -ExpandProperty Name Move-Item ".\HardeningKitty$Version$Folder*" ".\HardeningKitty$Version" Remove-Item ".\HardeningKitty$Version$Folder" New-Item -Path $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version -ItemType Directory Set-Location .\HardeningKitty$Version Copy-Item -Path .\HardeningKitty.psd1,.\HardeningKitty.psm1,.\lists\ -Destination $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version\ -Recurse Import-Module "$Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version\HardeningKitty.psm1" } InstallHardeningKitty

### Exemples

#### Audit

Le mode par défaut est _audit_. HardeningKitty effectue un audit, enregistre les résultats dans un fichier CSV et crée un fichier journal. Les fichiers sont nommés automatiquement et reçoivent un horodatage. À l'aide des paramètres _ReportFile_ ou _LogFile_, il est également possible d'attribuer votre propre nom et chemin.
Télécharger l’outil