Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
chaps — कॉन्फ़िगरेशन हार्डनिंग असेसमेंट PowerShell Script (CHAPS) | Kitploit
उपकरण/GitHubGitHub/cutaway-security/chaps
कॉन्फ़िगरेशन ऑडिटिंग
GitHubcutaway-security/chaps

chaps

कॉन्फ़िगरेशन हार्डनिंग असेसमेंट PowerShell Script (CHAPS)

रिपॉजिटरी देखें
200474 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CHAPS: कॉन्फ़िगरेशन हार्डनिंग आकलन PowerShell स्क्रिप्ट्स

CHAPS लोगो

CHAPS केवल-पढ़ने के लिए स्क्रिप्ट का एक सेट है जो विंडोज सिस्टम सुरक्षा कॉन्फ़िगरेशन की जाँच करने के लिए है, जहाँ अतिरिक्त आकलन सॉफ्टवेयर (जैसे Microsoft Policy Analyzer या वाणिज्यिक उपकरण) स्थापित नहीं किए जा सकते। इसे औद्योगिक नियंत्रण प्रणाली (ICS) और परिचालन प्रौद्योगिकी वातावरणों — इंजीनियर/ऑपरेटर वर्कस्टेशन, HMI सिस्टम, हिस्टोरियन और प्रबंधन सर्वर — के लिए डिज़ाइन किया गया है, लेकिन किसी भी विंडोज सिस्टम पर चलता है।


CHAPS Microsoft Security Compliance Toolkit और Policy Analyzer का प्रतिस्थापन नहीं है। इनका उपयोग तब करें जब आप लक्ष्य पर सॉफ्टवेयर स्थापित कर सकते हैं। CHAPS का उपयोग तब करें जब आप नहीं कर सकते।

स्क्रिप्ट्स

CHAPS तीन स्क्रिप्ट वेरिएंट भेजता है जो सभी समान 59 जाँचों को उसी क्रम में करते हैं। वह चुनें जो लक्ष्य सिस्टम से मेल खाता हो:

Scriptपथकब उपयोग करें
PowerShell 3+PowerShellv3/chaps_PSv3.ps1PowerShell 3.0 या बाद का उपलब्ध है (Windows 8 / Server 2012 और नया)
PowerShell 2PowerShellv2/chaps_PSv2.ps1केवल PowerShell 2.0 उपलब्ध है (Windows 7 / Server 2008 R2)
CMD batchCMD/chaps.batPowerShell लॉक डाउन या अनुपलब्ध है

तीनों Markdown को stdout पर लिखते हैं। ऑपरेटर इसे एक फ़ाइल में रीडायरेक्ट करता है:

root@kitploit:~
.\chaps_PSv3.ps1 > mysystem-report.md

पूर्ण चलाने के निर्देशों के लिए docs/USAGE.md देखें।

त्वरित आरंभ

लक्ष्य सिस्टम पर PowerShell विंडो या कमांड प्रॉम्प्ट को व्यवस्थापक के रूप में खोलें, फिर इनमें से एक चलाएं:

root@kitploit:~
# PowerShell 3+
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv3.ps1 > $env:COMPUTERNAME-chaps.md
root@kitploit:~
# PowerShell 2
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv2.ps1 > $env:COMPUTERNAME-chaps.md
root@kitploit:~
REM CMD
chaps.bat > %COMPUTERNAME%-chaps.md

रिपोर्ट एक सादा Markdown फ़ाइल है। इसे समीक्षा के लिए लक्ष्य सिस्टम से कॉपी करें और स्थानीय प्रतिलिपि हटा दें।

रिपोर्ट का विश्लेषण

CHAPS रिपोर्ट को tools/chaps-analyze.ps1 (PowerShell 3.0+, कोई बाहरी निर्भरता नहीं) के माध्यम से पास करें ताकि निष्कर्षों, अनुशंसाओं और MITRE ATT&CK मैपिंग के साथ एक संरचित Markdown विश्लेषण प्राप्त हो सके:

root@kitploit:~
.\tools\chaps-analyze.ps1 -InputReport <target>-chaps.md > <target>-analysis.md

विश्लेषण आउटपुट सीधे मानव समीक्षा के लिए या AI रिपोर्टिंग और खतरा-मॉडलिंग टूल्स में उपयोग के लिए संरचित है। विवरण के लिए docs/ANALYSIS.md देखें।

दस्तावेज़ीकरण

  • docs/USAGE.md — विस्तृत चलाने के निर्देश, अनुमतियाँ, आउटपुट हैंडलिंग, गैर-व्यवस्थापक व्यवहार, समस्या निवारण।
  • docs/CHECKS.md — सभी 63 जाँचें वैधानिक क्रम में प्रत्येक की संक्षिप्त विवरण के साथ।
  • docs/INTERPRETING_REPORTS.md — स्थिति उपसर्गों ([+] / [-] / [*] / [x]) को कैसे पढ़ें, प्रत्येक श्रेणी का अर्थ क्या है, निष्कर्षों का त्रैएज कैसे करें।
  • docs/REMEDIATION.md — नकारात्मक निष्कर्षों के लिए प्रति-जाँच उपचार मार्गदर्शन: रजिस्ट्री कुंजियाँ, ग्रुप पॉलिसी पथ, कमांड, और संदर्भ।
  • docs/ANALYSIS.md — chaps-analyze.ps1 टूल का उपयोग कैसे करें और ज्ञान आधार का विस्तार कैसे करें।

संदर्भ

जाँच सेट और सीमाएँ निम्नलिखित से ली गई हैं:

  • Securing Windows Workstations: Developing a Secure Baseline — Sean Metcalf
  • Microsoft Security Compliance Toolkit
  • CIS Microsoft Windows Benchmarks
  • STIG Viewer
  • Trimarc: Securing Active Directory

प्रति-जाँच संदर्भ docs/REMEDIATION.md में इनलाइन शामिल हैं।

सहयोगी

  • Don C. Weber (@cutaway) — Cutaway Security, LLC
  • Mike Saunders (@hardwaterhacker) — RedSiege, LLC
  • Brandon Workentin — Enaxy, LLC

परियोजना लाइसेंस

CHAPS दोहरे-लाइसेंस प्राप्त है।

मुक्त स्रोत: GNU General Public License v3.0 -- आप GPL v3 की शर्तों के तहत CHAPS को चला सकते हैं, संशोधित कर सकते हैं और पुनर्वितरित कर सकते हैं। परामर्श उपयोग, आंतरिक संगठनात्मक उपयोग, और शैक्षणिक उपयोग सभी की अनुमति है; CHAPS चलाने से उत्पन्न रिपोर्टें व्युत्पन्न कार्य नहीं हैं और उन पर कोई GPL बाध्यता नहीं है।

वाणिज्यिक: वे संगठन जिन्हें GPL v3 का अनुपालन किए बिना CHAPS को मालिकाना उत्पादों या सेवाओं में शामिल करने की आवश्यकता है (उदाहरण के लिए, बंद-स्रोत मूल्यांकन उपकरण, वाणिज्यिक टूलकिट, या SaaS प्रस्ताव में स्क्रिप्ट को पुनर्वितरित करना), वे वाणिज्यिक लाइसेंस प्राप्त कर सकते हैं। शर्तों के लिए Cutaway Security, LLC से [email protected] पर संपर्क करें।

पूर्ण दोहरे-लाइसेंस विवरण, अनुमत-उपयोग विवरण और एट्रिब्यूशन आवश्यकताओं के लिए NOTICE फ़ाइल देखें।

टूल डाउनलोड करें