Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/eh-amish/windows-defender-security-auditor-cve-2026-50656-
रक्षात्मक उपकरणसमझौता संकेतक (IOC) प्रबंधनस्थायित्व तंत्रभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनानेटवर्क सुरक्षाखतरा खुफियागलत कॉन्फ़िगरेशन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
घटना प्रतिक्रिया
लॉग विश्लेषण
GitHubeh-amish/windows-defender-security-auditor-cve-2026-50656-

Windows-Defender-Security-Auditor-CVE-2026-50656-

रीड-ओनली PowerShell सुरक्षा ऑडिटर Windows एंडपॉइंट्स और सर्वर्स के लिए: Defender कॉन्फ़िगरेशन, पैच स्थिति, क्रेडेंशियल्स, पर्सिस्टेंस, नेटवर्क टेलीमेट्री की जाँच करता है, और ज्ञात अभियान IOCs की खोज करता है।

रिपॉजिटरी देखें
221 महीना पहलेअभी तक समीक्षित नहीं
साझा करें

विंडोज डिफेंडर सुरक्षा ऑडिटर

एंटरप्राइज़-ग्रेड विंडोज सुरक्षा स्थिति और थ्रेट-हंटिंग मूल्यांकन उपकरण

द्वारा विकसित Amish Kumar — सुरक्षा शोधकर्ता / सुरक्षा इंजीनियर


CVE-2026-50656


अवलोकन

Windows Defender Security Auditor विंडोज़ एंडपॉइंट और सर्वर पर एंटरप्राइज़-व्यापी तैनाती के लिए डिज़ाइन किया गया एक व्यापक, गैर-हस्तक्षेपकारी PowerShell-आधारित सुरक्षा मूल्यांकन उपकरण है। यह Microsoft Defender कॉन्फ़िगरेशन, OS सुरक्षा स्थिति, क्रेडेंशियल सुरक्षा, पर्सिस्टेंस तंत्र, नेटवर्क गतिविधि, और ज्ञात थ्रेट संकेतकों — सभी READ-ONLY मोड में — का गहन निरीक्षण करता है।

मूल रूप से CVE-2026-50656 से संबंधित जोखिम का आकलन करने के लिए निर्मित, यह उपकरण SOC टीमों, सुरक्षा इंजीनियरों, पेनेट्रेशन टेस्टर्स, और सिस्टम प्रशासकों के लिए उपयुक्त एक पूर्ण-स्पेक्ट्रम विंडोज सुरक्षा ऑडिटर के रूप में विकसित हो गया है।

[!IMPORTANT] यह उपकरण किसी भी भेद्यता का शोषण नहीं करता। यह पढ़ता है और रिपोर्ट करता है — और कुछ नहीं।


समर्थित प्लेटफ़ॉर्म

प्लेटफ़ॉर्मसंस्करण
विंडोज 10सभी समर्थित बिल्ड
विंडोज 11सभी समर्थित बिल्ड
विंडोज सर्वर 2019स्टैंडर्ड / डेटासेंटर
विंडोज सर्वर 2022स्टैंडर्ड / डेटासेंटर
विंडोज सर्वर 2025स्टैंडर्ड / डेटासेंटर

आवश्यकताएँ:

  • PowerShell 5.1 या बाद का संस्करण
  • व्यवस्थापक विशेषाधिकार (पूर्ण मूल्यांकन के लिए अनुशंसित)
  • कोई तृतीय-पक्ष निर्भरता नहीं — केवल अंतर्निहित Windows cmdlets का उपयोग करता है

मुख्य विशेषताएँ

  • 26 सुरक्षा मूल्यांकन मॉड्यूल जो हर महत्वपूर्ण हमले की सतह को कवर करते हैं
  • मशीन भूमिका का स्वतः पता लगाना — वर्कस्टेशन, सर्वर, या डोमेन कंट्रोलर
  • रंग-कोडित गंभीरता आउटपुट — CRITICAL (लाल), HIGH (नारंगी), MEDIUM (पीला), INFO (सियान), PASS (हरा)
  • परिणामों का स्वतः निर्यात एंटरप्राइज़ संग्रह के लिए टाइमस्टैम्प्ड .txt फ़ाइल में
  • गंभीरता-आधारित निष्कर्ष सारांश कुल गणनाओं के साथ
  • शून्य निर्भरता — PowerShell 5.1+ वाली किसी भी Windows मशीन पर चलता है
  • 100% READ-ONLY — किसी भी प्रकार का सिस्टम संशोधन नहीं

सुरक्षा मूल्यांकन मॉड्यूल

#मॉड्यूलविवरण
01सिस्टम जानकारीOS, बिल्ड, मशीन भूमिका, डोमेन स्थिति, TPM, BitLocker, अपटाइम
02पैच स्थितिWindows Update इन्वेंट्री, पैच आयु विश्लेषण
03डिफेंडर स्थितिइंजन संस्करण, सिग्नेचर, रीयल-टाइम सुरक्षा, टैम्पर सुरक्षा, सेवा स्वास्थ्य
04डिफेंडर कॉन्फ़िगरेशनसुरक्षा सुविधा टॉगल, क्लाउड सुरक्षा, PUA, नियंत्रित फ़ोल्डर एक्सेस
05डिफेंडर बहिष्करणपथ, प्रक्रिया, एक्सटेंशन, और IP बहिष्करण समीक्षा
06हमले की सतह में कमीGUID-से-नाम मैपिंग, प्रवर्तन स्थिति, लापता महत्वपूर्ण नियमों के साथ ASR नियम इन्वेंट्री
07थ्रेट इतिहासलुकबैक अवधि के भीतर हालिया डिफेंडर का पता लगाना
08ऑपरेशनल इवेंटटैम्परिंग, अक्षमता, और संदिग्ध गतिविधि के लिए डिफेंडर इवेंट लॉग विश्लेषण
09प्रक्रिया वंशावलीMsMpEng.exe पैरेंट-चाइल्ड सत्यापन
10प्रक्रिया शिकारकमांड-लाइन कैप्चर, संदिग्ध पथ पहचान के साथ सुरक्षा-संबंधित प्रक्रियाएँ
11SYSTEM विशेषाधिकार शिकारSYSTEM के रूप में चल रही इंटरप्रेटर प्रक्रियाएँ
12इवेंट 4688थ्रेट हंटिंग के लिए प्रक्रिया निर्माण टेलीमेट्री
13सेवा निर्माणनई सेवा स्थापनाओं के लिए इवेंट 7045 विश्लेषण
14अनुसूचित कार्यसंदिग्ध क्रिया पहचान (एन्कोडेड कमांड, रिमोट URIs) के साथ सक्रिय कार्य इन्वेंट्री
15उपयोगकर्ता समीक्षास्थानीय व्यवस्थापक, सभी खाते, विफल लॉगऑन (4625), RDP सत्र (4624 टाइप 10)
16IOC शिकारज्ञात कैम्पेन आर्टिफैक्ट (setup.mjs, bun-dl, आदि)
17हैश सत्यापनज्ञात दुर्भावनापूर्ण फ़ाइल हैश के विरुद्ध SHA1 तुलना
18नेटवर्क समीक्षासमृद्ध TCP कनेक्शन, सुनने वाले पोर्ट, DNS कैश IOC सहसंबंध
19सिक्योर बूट / VBSसिक्योर बूट, डिवाइस गार्ड, VBS स्थिति
20रजिस्ट्री पर्सिस्टेंसRun/RunOnce, Winlogon, IFEO अपहरण, WMI इवेंट सब्सक्रिप्शन
21क्रेडेंशियल सुरक्षाWDigest कैशिंग, LSA सुरक्षा (RunAsPPL), क्रेडेंशियल गार्ड
22PowerShell सुरक्षास्क्रिप्ट ब्लॉक लॉगिंग, मॉड्यूल लॉगिंग, ट्रांसक्रिप्शन, CLM, संदिग्ध स्क्रिप्ट ब्लॉक
23फ़ायरवॉलप्रोफ़ाइल स्थिति (डोमेन/निजी/सार्वजनिक), डिफ़ॉल्ट क्रियाएँ
24SMB सुरक्षाSMBv1 स्थिति, साइनिंग आवश्यकताएँ, गैर-डिफ़ॉल्ट शेयर
25स्टार्टअप पर्सिस्टेंसस्टार्टअप फ़ोल्डर, System32 संशोधन, लोडेड ड्राइवर
26अंतिम मूल्यांकनगंभीरता सारांश, समेकित निष्कर्ष, ShieldBreak निर्धारण

त्वरित प्रारंभ

1. डाउनलोड करें

git clone https://github.com/eh-amish/Windows-Defender-Security-Auditor-CVE-2026-50656-.git
cd Windows-Defender-Security-Auditor(CVE-2026-50656)-

2. चलाएँ (व्यवस्थापक अनुशंसित)

# Open PowerShell as Administrator, then:
Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process
.\CVE-2026-50656_MsMpEng_Audit.ps1

3. परिणाम समीक्षा करें

स्क्रिप्ट निम्न कार्य करेगी:

  • टर्मिनल में रंग-कोडित निष्कर्ष प्रदर्शित करेगी
  • पूरी रिपोर्ट उसी निर्देशिका में स्वतः सहेजेगी:
    AMISH_SecurityAudit_<HOSTNAME>_<YYYYMMDD_HHmmss>.txt
    

उपयोग उदाहरण

एकल वर्कस्टेशन मूल्यांकन

powershell -ExecutionPolicy Bypass -File .\CVE-2026-50656_MsMpEng_Audit.ps1

PsExec के माध्यम से रिमोट निष्पादन

PsExec.exe \\TARGET_HOST -s powershell -ExecutionPolicy Bypass -File "\\share\CVE-2026-50656_MsMpEng_Audit.ps1"

GPO / SCCM / Intune के माध्यम से एंटरप्राइज़ तैनाती

  1. स्क्रिप्ट को सभी एंडपॉइंट्स के लिए सुलभ नेटवर्क शेयर पर रखें
  2. एक अनुसूचित कार्य या GPO स्टार्टअप स्क्रिप्ट बनाएँ:
    powershell.exe -ExecutionPolicy Bypass -File "\\FileServer\SecurityAudit\CVE-2026-50656_MsMpEng_Audit.ps1"
    
  3. केंद्रीकृत समीक्षा के लिए प्रत्येक एंडपॉइंट से आउटपुट .txt फ़ाइलें एकत्र करें

PowerShell रिमोटिंग (एकाधिक होस्ट)

$Hosts = @("SERVER01", "SERVER02", "WS-PC01", "WS-PC02")
$ScriptBlock = Get-Content .\CVE-2026-50656_MsMpEng_Audit.ps1 -Raw

foreach ($H in $Hosts) {
    Invoke-Command -ComputerName $H -ScriptBlock ([scriptblock]::Create($ScriptBlock))
}

नमूना आउटपुट

    ___    __  ___________ __  __
   /   |  /  |/  /  _/ __// / / /
  / /| | / /|_/ // / _\ \ / /_/ /
 / ___ |/ /  / // / /__ \/ __  /
/_/  |_/_/  /_/___/____/_/ /_/

        SECURITY RESEARCHER

========================================================================
                    AMISH SECURITY RESEARCH
========================================================================

               WINDOWS SECURITY AUDITOR v2.0.0

======================================================================
 MODULE 03 - MICROSOFT DEFENDER STATUS
======================================================================
 Product Version                      : 4.18.26060.3008
 Engine Version                       : 1.1.26060.3008
 Real-Time Protection                 : True
 Tamper Protection                    : True
 Signature Age                        : 4.2 hours

[PASS] Defender Engine meets original CVE threshold.
       Current  : 1.1.26060.3008
       Required : 1.1.26060.3008

======================================================================
 FINDINGS SUMMARY
======================================================================

  CRITICAL : 0
  HIGH     : 2
  MEDIUM   : 5
  INFO     : 3
टूल डाउनलोड करें