Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
chaps — Script PowerShell d'évaluation du durcissement de la configuration (CHAPS) | Kitploit
Outils/GitHubGitHub/cutaway-security/chaps
Audit de Configuration
GitHubcutaway-security/chaps

chaps

Script PowerShell d'évaluation du durcissement de la configuration (CHAPS)

Voir le dépôt
20047il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CHAPS: Scripts PowerShell d'évaluation du renforcement de la configuration

Logo CHAPS

CHAPS est un ensemble de scripts en lecture seule pour vérifier la configuration de sécurité des systèmes Windows là où aucun logiciel d'évaluation supplémentaire (comme Microsoft Policy Analyzer ou des outils commerciaux) ne peut être installé. Il est conçu pour les environnements de systèmes de contrôle industriels (SCI) et de technologies opérationnelles — postes de travail d'ingénieur/opérateur, systèmes IHM, serveurs d'historiques et serveurs de gestion — mais fonctionne sur tout système Windows.


CHAPS ne remplace pas la Microsoft Security Compliance Toolkit et Policy Analyzer. Utilisez-les lorsque vous pouvez installer un logiciel sur la cible. Utilisez CHAPS lorsque vous ne le pouvez pas.

Scripts

CHAPS fournit trois variantes de scripts qui effectuent toutes les mêmes 59 vérifications dans le même ordre. Choisissez celle qui correspond au système cible :

ScriptCheminUtiliser lorsque
PowerShell 3+PowerShellv3/chaps_PSv3.ps1PowerShell 3.0 ou ultérieur disponible (Windows 8 / Server 2012 et versions ultérieures)
PowerShell 2PowerShellv2/chaps_PSv2.ps1Seul PowerShell 2.0 est disponible (Windows 7 / Server 2008 R2)
CMD batchCMD/chaps.batPowerShell est verrouillé ou non disponible

Les trois écrivent du Markdown sur la sortie standard. L'opérateur redirige vers un fichier :

root@kitploit:~
.\chaps_PSv3.ps1 > mysystem-report.md

Voir docs/USAGE.md pour les instructions d'exécution complètes.

Quick Start

Ouvrez une fenêtre PowerShell ou une invite de commandes en tant qu'Administrateur sur le système cible, puis exécutez l'une des commandes suivantes :

root@kitploit:~
# PowerShell 3+
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv3.ps1 > $env:COMPUTERNAME-chaps.md
root@kitploit:~
# PowerShell 2
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv2.ps1 > $env:COMPUTERNAME-chaps.md
root@kitploit:~
REM CMD
chaps.bat > %COMPUTERNAME%-chaps.md

Le rapport est un simple fichier Markdown. Copiez-le depuis le système cible pour examen et supprimez la copie locale.

Analyse des rapports

Passez un rapport CHAPS via tools/chaps-analyze.ps1 (PowerShell 3.0+, aucune dépendance externe) pour obtenir une analyse structurée en Markdown avec les constatations, recommandations et correspondances MITRE ATT&CK :

root@kitploit:~
.\tools\chaps-analyze.ps1 -InputReport <target>-chaps.md > <target>-analysis.md

La sortie d'analyse est structurée pour une revue humaine directe ou pour ingestion dans des outils de rapport et de modélisation des menaces basés sur l'IA. Voir docs/ANALYSIS.md pour plus de détails.

Documentation

  • docs/USAGE.md — Instructions d'exécution détaillées, autorisations, gestion des sorties, comportement non-administrateur, dépannage.
  • docs/CHECKS.md — Les 63 vérifications dans l'ordre canonique avec une brève description de ce que chacune vérifie.
  • docs/INTERPRETING_REPORTS.md — Comment lire les préfixes d'état ([+] / [-] / [*] / [x]), ce que chaque catégorie signifie, comment trier les constatations.
  • docs/REMEDIATION.md — Conseils de correction par vérification pour les constatations négatives : clés de registre, chemins de stratégie de groupe, commandes et références.
  • docs/ANALYSIS.md — Comment utiliser l'outil chaps-analyze.ps1 et comment étendre la base de connaissances.

Références

L'ensemble des vérifications et les seuils s'inspirent de :

  • Securing Windows Workstations: Developing a Secure Baseline — Sean Metcalf
  • Microsoft Security Compliance Toolkit
  • CIS Microsoft Windows Benchmarks
  • STIG Viewer
  • Trimarc: Securing Active Directory

Les références par vérification sont incluses en ligne dans docs/REMEDIATION.md.

Collaborateurs

  • Don C. Weber (@cutaway) — Cutaway Security, LLC
  • Mike Saunders (@hardwaterhacker) — RedSiege, LLC
  • Brandon Workentin — Enaxy, LLC

Licence du projet

CHAPS est sous double licence.

Open Source : GNU General Public License v3.0 — vous pouvez exécuter, modifier et redistribuer CHAPS selon les termes de la GPL v3. L'utilisation en consultation, à des fins organisationnelles internes et académiques est autorisée ; les rapports produits par l'exécution de CHAPS ne sont pas des œuvres dérivées et ne comportent aucune obligation GPL.

Commercial : Les organisations qui ont besoin d'incorporer CHAPS dans des produits ou services propriétaires sans se conformer à la GPL v3 (par exemple, en intégrant CHAPS dans un appliance d'évaluation closed-source, une boîte à outils commerciale, ou une offre SaaS qui redistribue les scripts) peuvent obtenir une licence commerciale. Contactez Cutaway Security, LLC à [email protected] pour les conditions.

Voir le fichier NOTICE pour l'intégralité de la déclaration de double licence, les détails des utilisations autorisées et les exigences d'attribution.

Télécharger l’outil