हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
SharePointSecurityMonitor — एक व्यापक PowerShell-आधारित SharePoint सुरक्षा निगरानी समाधान जिसमें CVE-2025-53770 सुरक्षा, उन्नत DLL विश्लेषण, खतरे का पता लगाना और स्वचालित अलर्टिंग क्षमताएँ शामिल हैं। | Kitploit
एक व्यापक PowerShell-आधारित SharePoint सुरक्षा निगरानी समाधान जिसमें CVE-2025-53770 सुरक्षा, उन्नत DLL विश्लेषण, खतरे का पता लगाना और स्वचालित अलर्टिंग क्षमताएँ शामिल हैं।
🚀 CVE-2023-29357 और CVE-2023-33157 सुरक्षा, बुद्धिमान DLL प्रबंधन, उन्नत खतरे का पता लगाने और स्वचालित अलर्टिंग क्षमताओं के साथ एक व्यापक PowerShell-आधारित SharePoint सुरक्षा निगरानी समाधान।
मूल 5,519-पंक्ति PowerShell स्क्रिप्ट को PowerShell पारिस्थितिकी तंत्र को बनाए रखते हुए एक उच्च-प्रदर्शन सुरक्षा निगरानी समाधान में उन्नत किया गया है। यद्यपि यह अभी भी एक एकल स्क्रिप्ट है, इसमें मॉड्यूलरिटी और कार्यक्षमता में महत्वपूर्ण सुधार शामिल हैं।
✨ मुख्य विशेषताएं
🛡️ सुरक्षा सुविधाएं
🔍 CVE-विशिष्ट सुरक्षा: CVE-2023-29357 और CVE-2023-33157 के लिए समर्पित पहचान
🧬 बुद्धिमान DLL प्रबंधन: लंबित समीक्षा कतार के साथ स्वतः-अनुमोदन प्रणाली
🎯 रीयल-टाइम खतरा पहचान: उन्नत खतरा अभिनेता पहचान और ट्रैकिंग
📊 व्यापक हमला ट्रैकिंग: 20+ हमला प्रकारों के साथ एकीकृत हमला समयरेखा
🔐 LSASS मेमोरी सुरक्षा: क्रेडेंशियल चोरी के प्रयासों का पता लगाना
🛡️ डिफ़ेंडर छेड़छाड़ का पता लगाना: सुरक्षा सॉफ़्टवेयर निष्क्रिय होने की निगरानी
📋 GPO निगरानी: संदिग्ध समूह नीति संशोधनों का पता लगाना
🔐 एन्क्रिप्शन समर्थन के साथ सुरक्षित क्रेडेंशियल हैंडलिंग
4️⃣ प्रदर्शन और सेटअप
🎮 Demo-EnhancedScript.ps1: इंटरैक्टिव प्रदर्शन स्क्रिप्ट
📊 नमूना डेटा संरचना निर्माण
✅ मॉड्यूल सत्यापन और परीक्षण क्षमताएं
🚀 त्वरित आरंभ गाइड
📌 मूल उपयोग
root@kitploit:~
# अलर्ट/चेतावनियों पर ईमेल के साथ मानक सुरक्षा स्कैन
.\SharePoint-Security-Monitor.ps1
# कस्टम अधिकतम दिनों के साथ मानक स्कैन
.\SharePoint-Security-Monitor.ps1 -MaxDaysToScan 7
🎯 सामान्य संचालन
root@kitploit:~
# ⚡ त्वरित स्कैन (पिछले 12 घंटे)
.\SharePoint-Security-Monitor.ps1 -QuickScan
# 📐 DLL बेसलाइन बनाएं
.\SharePoint-Security-Monitor.ps1 -CreateBaseline
# 👁️ लंबित DLL की समीक्षा करें और अनुमोदित करें
.\SharePoint-Security-Monitor.ps1 -ReviewPendingDLLs
# 🤖 वैध DLL को स्वतः-अनुमोदित करें
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs
# 🔍 SharePoint फ़ाइल अखंडता जांचें
.\SharePoint-Security-Monitor.ps1 -CheckIntegrity
# 📧 ईमेल अलर्ट बलपूर्वक भेजें
.\SharePoint-Security-Monitor.ps1 -ForceAlert
# 📊 निष्कर्षों की परवाह किए बिना हमेशा रिपोर्ट भेजें
.\SharePoint-Security-Monitor.ps1 -AlwaysSendReport
# 🔕 केवल गंभीर मुद्दों पर अलर्ट (चेतावनियां नहीं)
.\SharePoint-Security-Monitor.ps1 -NoAlertOnWarnings
# 🗓️ पूर्ण ऐतिहासिक स्कैन (30 दिन)
.\SharePoint-Security-Monitor.ps1 -FullHistoricalScan
# 🔄 लॉग रीडिंग बुकमार्क रीसेट करें
.\SharePoint-Security-Monitor.ps1 -ResetBookmarks
# 🗑️ घटना कैश साफ़ करें
.\SharePoint-Security-Monitor.ps1 -ClearCache
# ⚙️ अनुसूचित कार्य प्रबंधित करें
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove
# 🚫 डिबगिंग के लिए घटना कैशिंग अक्षम करें
.\SharePoint-Security-Monitor.ps1 -DisableEventCache
# 📏 बड़ी लॉग फ़ाइलों को संसाधित करें (डिफ़ॉल्ट 250MB)
.\SharePoint-Security-Monitor.ps1 -MaxLogSizeMB 500
# ✅ वैध DLL को स्वतः-अनुमोदित करें
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs
📅 कार्य प्रबंधन
root@kitploit:~
# 📥 अनुसूचित कार्य स्थापित करें
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
# 📊 कार्य स्थिति जांचें
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status
# 🗑️ अनुसूचित कार्य हटाएं
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove
🔬 उन्नत सुविधाएं
root@kitploit:~
# 🔍 स्वतः-अनुमोदन के साथ विस्तृत DLL विश्लेषण
.\SharePoint-Security-Monitor.ps1 -VerboseDLL -AutoApproveDLLs
# 🧹 कैश साफ़ करें और बुकमार्क रीसेट करें
.\SharePoint-Security-Monitor.ps1 -ClearCache -ResetBookmarks
📁 फ़ाइल संरचना
root@kitploit:~
📂 SharePoint Security Monitor/
├── 📄 SharePoint-Security-Monitor.ps1 # मुख्य निगरानी स्क्रिप्ट
├── 🎮 Demo-EnhancedScript.ps1 # प्रदर्शन स्क्रिप्ट
├── ⚙️ SharePointSecurityConfig.json # कॉन्फ़िगरेशन फ़ाइल
├── 📋 README.md # दस्तावेज़ीकरण
├── 📄 changelog-file.md # संस्करण इतिहास
└── 📋 contributing-guide.md # योगदान दिशानिर्देश
📂 रनटाइम निर्देशिकाएं (स्वतः-निर्मित)
├── Logs/ # सुरक्षा लॉग
│ └── SecurityMonitor_YYYYMMDD.log # दैनिक लॉग फ़ाइलें
├── Reports/ # HTML रिपोर्ट
│ └── SecurityReport_YYYYMMDD_HHMMSS.html # टाइमस्टैम्प्ड रिपोर्ट
├── Baselines/ # बेसलाइन डेटा
│ ├── DLL_Baseline.json # DLL इन्वेंटरी बेसलाइन
│ ├── SharePoint_Integrity.json # फ़ाइल अखंडता बेसलाइन
│ ├── PendingDLLApproval.json # अनुमोदन की प्रतीक्षा में DLL
│ └── ApprovedDLLs.json # श्वेतसूचीबद्ध DLL
├── Bookmarks/ # लॉग रीडिंग स्थिति
│ └── LogReadingBookmarks.json # वृद्धिशील रीड ट्रैकिंग
└── Cache/ # घटना प्रसंस्करण कैश
└── ProcessedEvents_YYYYMMDD.json # दैनिक घटना कैश
🆕 संस्करण 5.0 में नया क्या है
🛡️ उन्नत सुरक्षा पहचान
🔍 वास्तविक CVE सुरक्षा: CVE-2023-29357 और CVE-2023-33157 (वास्तविक कमजोरियाँ) का पता लगाने के लिए अपडेट किया गया
🎯 उन्नत खतरा अभिनेता ट्रैकिंग: ज्ञात APT समूहों और रैनसमवेयर ऑपरेटरों की पहचान करता है
🔐 क्रेडेंशियल चोरी का पता लगाना: बुद्धिमान प्रक्रिया फ़िल्टरिंग के साथ LSASS मेमोरी एक्सेस निगरानी
🛡️ सुरक्षा सॉफ़्टवेयर निगरानी: Microsoft Defender और GPO छेड़छाड़ का पता लगाता है
💉 रिफ्लेक्टिव DLL इंजेक्शन पहचान: CreateRemoteThread घटनाओं की निगरानी
🏷️ व्यापक हमला ट्रैकिंग: सभी सुरक्षा घटनाओं की एकीकृत समयरेखा
🧬 बुद्धिमान DLL प्रबंधन
🤖 स्वतः-अनुमोदन प्रणाली: वैध Microsoft-हस्ताक्षरित DLL को स्वचालित रूप से अनुमोदित करता है
📋 लंबित समीक्षा कतार: मैन्युअल समीक्षा की आवश्यकता वाले DLL अनुमोदन के लिए कतारबद्ध हैं
✅ SharePoint घटक मान्यता: वैध SharePoint ASP.NET घटकों की स्मार्ट पहचान
🔍 उन्नत फ़िल्टरिंग: बुद्धिमान पैटर्न मिलान के साथ कम झूठी सकारात्मकताएं
📊 अनुमोदन वर्कफ़्लो: हैश-आधारित ट्रैकिंग के साथ इंटरैक्टिव समीक्षा प्रक्रिया
⚡ प्रदर्शन अनुकूलन
📚 वृद्धिशील लॉग रीडिंग: बुकमार्क सिस्टम लॉग में अंतिम पढ़ी गई स्थिति को ट्रैक करता है
💾 घटना कैशिंग: दैनिक कैश फ़ाइलें डुप्लिकेट घटना प्रसंस्करण को रोकती हैं
🔍 स्मार्ट स्किप लॉजिक: अपरिवर्तित लॉग स्वचालित रूप से छोड़ दिए जाते हैं
📊 कैश हिट ट्रैकिंग: प्रदर्शन मीट्रिक कैश दक्षता दिखाते हैं
🧹 स्वचालित सफाई: पुरानी कैश और लॉग फ़ाइलें स्वचालित रूप से हटा दी जाती हैं
📊 उन्नत रिपोर्टिंग
📈 हमला समयरेखा: सभी हमलों का पूर्ण कालानुक्रमिक दृश्य
🎯 हमला प्रकार विश्लेषण: हमला श्रेणी द्वारा सांख्यिकीय विभाजन
🌐 IP-आधारित विश्लेषण: विस्तृत हमलावर IP ट्रैकिंग और सहसंबंध
📊 कार्यकारी डैशबोर्ड: एक नज़र में सुरक्षा मीट्रिक
🔍 विस्तृत ड्रिल-डाउन: खतरा अभिनेता आरोपण के साथ व्यापक हमला विवरण
🔧 परिचालन सुविधाएं
📅 स्वचालित कार्य प्रबंधन: अंतर्निहित अनुसूचित कार्य स्थापना और प्रबंधन
🔄 लचीले स्कैन मोड: त्वरित (12h), मानक (कॉन्फ़िगर करने योग्य), पूर्ण ऐतिहासिक (30d)
📧 स्मार्ट ईमेल अलर्ट: -NoAlertOnWarnings विकल्प के साथ कॉन्फ़िगर करने योग्य अलर्टिंग
🧪 ESET अनुकूलता: ESET बनाम Microsoft Defender की बुद्धिमान पहचान
🔒 बेसलाइन सिस्टम: DLL बेसलाइन और SharePoint फ़ाइल अखंडता जांच
🆕 मूल v3.9 पर मुख्य संवर्द्धन
⚡ प्रदर्शन सुधार
📦 अनुकूलित डिज़ाइन: मॉड्यूलर फ़ंक्शन के साथ 4,823-पंक्ति स्क्रिप्ट को उन्नत किया गया
💾 कैशिंग सिस्टम: वृद्धिशील प्रसंस्करण के लिए घटना कैशिंग और लॉग बुकमार्क
🔄 समानांतर प्रसंस्करण: बड़े डेटासेट के लिए मल्टी-थ्रेडेड विश्लेषण
🧠 मेमोरी अनुकूलन: कॉन्फ़िगर करने योग्य मेमोरी सीमा और संपीड़न कैशिंग
📊 प्रगति रिपोर्टिंग: लंबे समय तक चलने वाले संचालन पर रीयल-टाइम फीडबैक
🔬 उन्नत DLL विश्लेषण प्रणाली
✍️ हस्ताक्षर सत्यापन: डिजिटल प्रमाणपत्र सत्यापन और विश्वास विश्लेषण
🧬 व्यवहार विश्लेषण: API आयात विश्लेषण और एंट्रॉपी गणना
🤖 मशीन लर्निंग: आत्मविश्वास स्तरों के साथ खतरा स्कोरिंग एल्गोरिथम
📐 बेसलाइन प्रबंधन: स्वचालित बेसलाइन निर्माण और तुलना
✅ अनुमोदन वर्कफ़्लो: संदिग्ध DLL के लिए इंटरैक्टिव समीक्षा प्रक्रिया
🎯 पैटर्न पहचान: वैध बनाम दुर्भावनापूर्ण DLL पहचान
🛡️ उन्नत खतरा पहचान
🔍 CVE-विशिष्ट पैटर्न: CVE-2025-53770 और बाईपास कमजोरियों का पता लगाना
👤 खतरा अभिनेता उपकरण: ज्ञात हमला उपकरणों और तकनीकों की पहचान
🔗 सहसंबंध विश्लेषण: समय विंडो में मल्टी-वेक्टर हमला पहचान
⚡ रीयल-टाइम प्रसंस्करण: बुकमार्क के साथ वृद्धिशील लॉग रीडिंग
🎨 कस्टम पैटर्न: विस्तार योग्य खतरा पैटर्न परिभाषाएं
⏰ समयरेखा विश्लेषण: कॉन्फ़िगर करने योग्य समय विंडो में घटना सहसंबंध