Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HardeningKitty — HardeningKitty - Vérifie et durcit votre configuration Windows | Kitploit
Outils/GitHubGitHub/scipag/hardeningkitty
Authentification et AutorisationOutils DéfensifsAnalyse des VulnérabilitésAudit de ConfigurationMauvaise Configuration
GitHubscipag/hardeningkitty

HardeningKitty

HardeningKitty - Vérifie et durcit votre configuration Windows

Voir le dépôt
1.8k21227il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HardeningKitty

Ceci est la version stable de HardeningKitty du projet Windows Hardening de Michael Schneider. La version stable de HardeningKitty est signée avec le certificat de signature de code de scip AG. Puisqu'il s'agit de la version stable, nous n'acceptons pas les pull requests dans ce dépôt, veuillez les envoyer au dépôt de développement.

HardeningKitty prend en charge le durcissement d'un système Windows. La configuration du système est récupérée et évaluée à l'aide d'une liste de constats. De plus, le système peut être durci selon des valeurs prédéfinies. HardeningKitty lit les paramètres du registre et utilise d'autres modules pour lire les configurations en dehors du registre.

Le script a été développé pour les systèmes en anglais. Il est possible que l'analyse soit incorrecte dans d'autres langues. Veuillez créer une issue si cela se produit.

Comment exécuter

Exécutez le script avec des privilèges administratifs pour accéder aux paramètres de la machine. Pour les paramètres utilisateur, il est préférable de les exécuter avec un compte utilisateur normal. Idéalement, le compte utilisateur est utilisé pour le travail quotidien.

Téléchargez HardeningKitty et copiez-le sur le système cible (script et listes). Ensuite, HardeningKitty peut être importé et exécuté :```powershell PS C:\tmp> Import-Module .\HardeningKitty.psm1 PS C:\tmp> Invoke-HardeningKitty -EmojiSupport

     =^._.^=
    _(      )/  HardeningKitty 0.9.0-1662273740

[*] 9/4/2022 8:54:12 AM - Starting HardeningKitty

[] 9/4/2022 8:54:12 AM - Getting user information [] Hostname: DESKTOP-DG83TOD [*] Domain: WORKGROUP

...

[] [] 9/4/2022 8:54:12 AM - Starting Category Account Policies [😺] ID 1103, Store passwords using reversible encryption, Result=0, Severity=Passed [😺] ID 1100, Account lockout threshold, Result=10, Severity=Passed [😺] ID 1101, Account lockout duration, Result=30, Severity=Passed

...

[*] 9/4/2022 8:54:12 AM - Starting Category User Rights Assignment [😿] ID 1200, Access this computer from the network, Result=BUILTIN\Administrators;BUILTIN\Users, Recommended=BUILTIN\Administrators, Severity=Medium

...

[*] 9/4/2022 8:54:14 AM - Starting Category Administrative Templates: Printer [🙀] ID 1764, Point and Print Restrictions: When installing drivers for a new connection (CVE-2021-34527), Result=1, Recommended=0, Severity=High [🙀] ID 1765, Point and Print Restrictions: When updating drivers for an existing connection (CVE-2021-34527), Result=2, Recommended=0, Severity=High

...

[*] 9/4/2022 8:54:19 AM - Starting Category MS Security Guide [😿] ID 2200, LSA Protection, Result=, Recommended=1, Severity=Medium [😼] ID 2201, Lsass.exe audit mode, Result=, Recommended=8, Severity=Low

...

[] 9/4/2022 8:54:25 AM - HardeningKitty is done [] 9/4/2022 8:54:25 AM - Your HardeningKitty score is: 4.82. HardeningKitty Statistics: Total checks: 325 - Passed: 213, Low: 33, Medium: 76, High: 3.

## Comment installer

Créez d'abord le répertoire *HardeningKitty* et pour chaque version un sous-répertoire comme *0.9.3* dans un chemin listé dans la variable d'environnement *PSModulePath*.

Copiez le module *HardeningKitty.psm1*, *HardeningKitty.psd1* et le répertoire *lists* vers ce nouveau répertoire.```powershell
PS C:\tmp> $Version = "0.9.3"
PS C:\tmp> New-Item -Path $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty\$Version -ItemType Directory
PS C:\tmp> Copy-Item -Path .\HardeningKitty.psd1,.\HardeningKitty.psm1,.\lists\ -Destination $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty\$Version\ -Recurse

Pour plus d'informations, consultez l'article de Microsoft Installing a PowerShell Module.

Comment télécharger et installer automatiquement la dernière version

Vous pouvez utiliser le script ci-dessous pour télécharger et installer la dernière version de HardeningKitty.```powershell Function InstallHardeningKitty() { $Version = (((Invoke-WebRequest "https://api.github.com/repos/0x6d69636b/windows_hardening/releases/latest" -UseBasicParsing) | ConvertFrom-Json).Name).SubString(2) $HardeningKittyLatestVersionDownloadLink = ((Invoke-WebRequest "https://api.github.com/repos/0x6d69636b/windows_hardening/releases/latest" -UseBasicParsing) | ConvertFrom-Json).zipball_url $ProgressPreference = 'SilentlyContinue' Invoke-WebRequest $HardeningKittyLatestVersionDownloadLink -Out HardeningKitty$Version.zip Expand-Archive -Path ".\HardeningKitty$Version.zip" -Destination ".\HardeningKitty$Version" -Force $Folder = Get-ChildItem .\HardeningKitty$Version | Select-Object Name -ExpandProperty Name Move-Item ".\HardeningKitty$Version$Folder*" ".\HardeningKitty$Version" Remove-Item ".\HardeningKitty$Version$Folder" New-Item -Path $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version -ItemType Directory Set-Location .\HardeningKitty$Version Copy-Item -Path .\HardeningKitty.psd1,.\HardeningKitty.psm1,.\lists\ -Destination $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version\ -Recurse Import-Module "$Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version\HardeningKitty.psm1" } InstallHardeningKitty

## Exemples

### Audit

Le mode par défaut est _audit_. HardeningKitty effectue un audit, enregistre les résultats dans un fichier CSV et crée un fichier journal. Les fichiers sont nommés automatiquement et reçoivent un horodatage. À l'aide des paramètres _ReportFile_ ou _LogFile_, il est également possible d'attribuer votre propre nom et chemin.

Le paramètre _Filter_ peut être utilisé pour filtrer la liste de durcissement. À cette fin, la syntaxe PowerShell ScriptBlock doit être utilisée, par exemple `{ $_.ID -eq 4505 }`. Les éléments suivants sont utiles pour le filtrage : ID, Category, Name, Method et Severity.```powershell
Invoke-HardeningKitty -Mode Audit -Log -Report

HardeningKitty peut être exécuté avec une liste spécifique définie par le paramètre FileFindingList. Si HardeningKitty est exécuté plusieurs fois sur le même système, il peut être utile de masquer les informations de la machine. Le paramètre SkipMachineInformation est utilisé à cette fin.```powershell Invoke-HardeningKitty -FileFindingList .\lists\finding_list_0x6d69636b_user.csv -SkipMachineInformation

HardeningKitty utilise la liste par défaut et ne vérifie que les tests de sévérité Medium.```powershell
Invoke-HardeningKitty -Filter { $_.Severity -eq "Medium" }

Config

Le mode config récupère tous les paramètres actuels d'un système. Si un paramètre n'a pas été configuré, HardeningKitty utilisera une valeur par défaut stockée dans la liste des constatations. Ce mode peut être combiné avec d'autres fonctions, par exemple pour créer une sauvegarde.

HardeningKitty obtient les paramètres actuels et les stocke dans un rapport :```powershell Invoke-HardeningKitty -Mode Config -Report -ReportFile C:\tmp\my_hardeningkitty_report.csv

### Sauvegarde

Les sauvegardes sont importantes. Vraiment importantes. C'est pourquoi HardeningKitty dispose également d'une fonction permettant de récupérer la configuration actuelle et de l'enregistrer sous une forme pouvant être partiellement restaurée.

**Avertissement :** HardeningKitty essaie de restaurer la configuration d'origine. Cela fonctionne plutôt bien avec les clés de registre et Hardening Kitty fait de son mieux. Mais la fonction de sauvegarde n'est pas un instantané et ne remplace pas une véritable sauvegarde système. Il n'est pas possible de restaurer le système 1:1 avec HardeningKitty seul après HailMary. Si cela est une exigence, créez une image ou une sauvegarde système et restaurez-la.
Télécharger l’outil