Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ServerSecurityAudit — PowerShell-आधारित Windows Server सुरक्षा ऑडिट इंजन, Cyb3rint3l Labs द्वारा। NIS2 निर्देश के साथ संरेखण को मापता है और MITRE ATT&CK रणनीतियों एवं CIS Controls v8 प्रथाओं के लिए निष्कर्षों को मैप करता है। इंटरैक्टिव HTML डैशबोर्ड और संरचित JSON डेटासेट उत्पन्न करता है। | Kitploit
उपकरण/GitHubGitHub/cyb3rint3l-labs/serversecurityaudit
कॉन्फ़िगरेशन ऑडिटिंगखतरा खुफियाघटना प्रतिक्रिया
GitHubcyb3rint3l-labs/serversecurityaudit

ServerSecurityAudit

PowerShell-आधारित Windows Server सुरक्षा ऑडिट इंजन, Cyb3rint3l Labs द्वारा। NIS2 निर्देश के साथ संरेखण को मापता है और MITRE ATT&CK रणनीतियों एवं CIS Controls v8 प्रथाओं के लिए निष्कर्षों को मैप करता है। इंटरैक्टिव HTML डैशबोर्ड और संरचित JSON डेटासेट उत्पन्न करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट
4786 महीने पहलेKitploit द्वारा समीक्षित

🛡️ विंडोज सर्वर सुरक्षा ऑडिट (NIS2 संरेखण)

License PowerShell Platform NIS2 Ready MITRE ATT&CK CIS Controls

📋 अवलोकन

एक मॉड्यूलर PowerShell-आधारित इंजन जो विंडोज सर्वर सिस्टम पर गहन सुरक्षा स्वच्छता ऑडिट करने के लिए डिज़ाइन किया गया है। यह NIS2 निर्देश (अनुच्छेद 21), MITRE ATT&CK, और CIS Controls v8 से मैप किए गए कार्रवाई योग्य जोखिम स्कोरिंग प्रदान करता है, जो फोरेंसिक-रेडी HTML और JSON आउटपुट उत्पन्न करता है।

इंजन 6 रणनीतिक डोमेन में 30+ भारित जांच निष्पादित करता है, जो 12 महत्वपूर्ण सुरक्षा विषयों को कवर करता है, ताकि एक समग्र गहन-रक्षा स्थिति सुनिश्चित हो सके।

यह पूरी तरह से ऑफ़लाइन चलता है, इसमें कोई बाहरी निर्भरता या कॉल होम क्षमता नहीं है।

⚠️ अस्वीकरण

हालांकि गैर-आक्रामक होने के लिए डिज़ाइन किया गया है, यह स्क्रिप्ट व्यापक WMI, रजिस्ट्री और फ़ाइल सिस्टम क्वेरी करता है। ये संचालन अस्थायी CPU/डिस्क स्पाइक्स का कारण बन सकते हैं या EDR/मॉनिटरिंग अलर्ट ट्रिगर कर सकते हैं।

🎯 मुख्य क्षमताएँ

  • 🇪🇺 NIS2 अनुपालन संरेखित: प्रत्येक जांच सीधे निर्देश (EU) 2022/2555 अनुच्छेदों (भेद्यता प्रबंधन, जोखिम विश्लेषण, बुनियादी साइबर स्वच्छता, नेटवर्क सुरक्षा, पहुँच नियंत्रण, क्रिप्टोग्राफी, व्यवसाय निरंतरता) से मैप की गई है।
  • 📊 जोखिम-आधारित स्कोरिंग: शोषण क्षमता प्रभाव के आधार पर भेद्यताओं (क्रिटिकल/वार्निंग/इन्फो) को प्राथमिकता देता है। इसके अलावा, निष्कर्षों को MITRE ATT&CK रणनीतियों और CIS Controls v8 प्रथाओं से मैप किया जाता है।
  • 🕵️ संवेदनशील डेटा खोज: उपयोगकर्ता प्रोफाइल और Inetpub स्थानों में फ़ाइलनामों (जैसे, "passwords.txt", "credentials.docx") के रूप में Regex का उपयोग करके 15+ भाषाओं (🇬🇧 EN, 🇬🇷 GR, 🇩🇪 DE, 🇳🇱 DU, 🇫🇷 FR, 🇮🇹 IT, 🇪🇸 ES, 🇵🇹 PT, 🇵🇱 PL, 🇨🇿 CZ, 🇭🇺 HU, 🇷🇴 RO, 🇧🇬 BG और नॉर्डिक 🇸🇪🇳🇴🇩🇰🇫🇮🇮🇸) में उजागर क्रेडेंशियल्स का पता लगाता है।
  • 📝 फोरेंसिक-रेडी रिपोर्टिंग: तीसरे पक्ष के टूलसेट के साथ इंजेशन के लिए एक स्व-निहित HTML डैशबोर्ड और JSON डेटासेट उत्पन्न करता है।
  • ⚙️अनुकूलता: Windows Server 2016, 2019, 2022 और 2025 (डेस्कटॉप अनुभव), en-US लोकेल पर परीक्षण किया गया।

🖼️ डैशबोर्ड अवलोकन

🖼️ प्रति डोमेन निष्कर्ष

🧩 सुरक्षा जांच और फ्रेमवर्क मैपिंग

🚨 उच्च-प्रभाव जांच (भार: 20 अंक)

इन क्षेत्रों में विफलता एक तत्काल समझौता जोखिम (जैसे, रैनसमवेयर, डेटा उल्लंघन, मैन-इन-द-मिडिल) का प्रतिनिधित्व करती है।

📖 पूर्ण दस्तावेज़ीकरण: सभी 30+ जांचों, भारों और तकनीकी विवरणों की पूरी सूची के लिए, कृपया विस्तृत जांच और स्कोरिंग दस्तावेज़ीकरण देखें।

🔐 अखंडता सत्यापन

वर्तमान संस्करण (1.0.1) हैश (SHA-256):

6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D

PowerShell के माध्यम से सत्यापित करें:

root@kitploit:~

(Get-FileHash .\ServerSecurityAudit.ps1 -Algorithm SHA256).Hash -eq "6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D"


लेखक: Konstantinos Xanthopoulos, संस्थापक और प्रमुख सलाहकार @ Cyb3rint3l Labs

टूल डाउनलोड करें
#जांच का नामसुरक्षा प्रभाव / तर्कअनुपालन मैपिंग
01OS पैचिंग और अपडेट स्रोतनिरंतर भेद्यता प्रबंधनCIS Control 7 (IG1)
02RDP और NLA स्थितिरैनसमवेयर प्रवेश वेक्टरMITRE T1133
03क्रेडेंशियल गार्ड और LSAOS क्रेडेंशियल डंपिंग सुरक्षाMITRE T1003
04सहेजे गए UNC पथ और वॉल्टपार्श्व गति जोखिमMITRE T1552
05Auth और Kerberos हार्डनिंगNTLM रिले / Kerberoasting रोकथामMITRE T1557/T1558
06फ़ायरवॉल स्थिति और लॉगिंगसुरक्षित नेटवर्क कॉन्फ़िगरेशनCIS Control 4 (IG1)
07SMB प्रोटोकॉल सुरक्षादूरस्थ सेवाओं का शोषणMITRE T1210
08LLMNR और mDNS स्थितिमैन-इन-द-मिडिल / रिस्पॉन्डरMITRE T1557
09WPAD स्थितिट्रैफ़िक इंटरसेप्शन रोकथामMITRE T1557
10एंडपॉइंट सुरक्षामैलवेयर रक्षा (AV/EDR)CIS Control 10 (IG1)
11प्रिंट स्पूलर सेवाविशेषाधिकार वृद्धि (PrintNightmare)MITRE T1068
12सादा पाठ पासवर्ड फ़ाइलेंअसुरक्षित क्रेडेंशियल खोजMITRE T1552
13ड्राइव एन्क्रिप्शन (BitLocker)डेटा संरक्षण विश्राम परCIS Control 3 (IG1)
14स्थानीय व्यवस्थापक समूहन्यूनतम विशेषाधिकार प्रवर्तनCIS Control 5 (IG1)
15फोरेंसिक ऑडिट और लॉगिंगरक्षा चोरी का पता लगानाMITRE T1562
16VSS राइटर्स स्थितिडेटा पुनर्प्राप्ति और रैनसमवेयर लचीलापनCIS Control 11 (IG1)