CMD バイパス手法分析

CMD バイパス手法分析 は、Windows システム上で CMD バイパス手法を自動的にテストし、結果を評価する PowerShell スクリプトです。このスクリプトは様々な CMD バイパス手法をチェックし、結果をテキストファイルに保存して、セキュリティ推奨事項を提供します。
使用方法
PowerShell スクリプトを実行するには、PowerShell セッションを開きます。
スクリプトファイルを PowerShell セッションに追加するか、直接実行します:
- .\Cmd_Bypass_Score_Card.ps1
スクリプトが実行されると、CMD は自動的にバイパス手法をテストし、結果を評価します。
結果は output.txt ファイルに保存されます。
スクリプトがテストするコマンド
- CMD 制限の確認: CMD 制限を確認します。
- CMD 制限の無効化: CMD 制限を無効にします。
- PowerShell バイパス: PowerShell のバイパス方法を制御します。
- HKCU バイパス: HKCU CMD バイパス方法を制御します。
- /k バイパス: /k パラメータを使用して CMD バイパス方法をテストします。
- /c バイパス: /c パラメータを使用して CMD バイパス方法をテストします。
- レジストリ列挙: HKEY_CURRENT_USER レコードを照会します。
- システム情報: システム情報を取得します。
- プロセス一覧: 実行中のプロセスを一覧表示します。
- IP 構成の確認: IP 構成を確認します。
- ネットワーク接続の確認: ネットワーク接続を確認します。
出力
スクリプトの実行結果として、各コマンドに対して個別の出力が生成されます。出力には以下の情報が含まれます:
コマンド名
コマンド
出力
リターンコード
ステータス (PASSED または FAILED)
結果は output.txt ファイルに保存され、スクリプト実行時には PowerShell セッションにも表示されます。
成功スコアとセキュリティ推奨事項
スクリプトの実行結果として、成功スコアが計算され、セキュリティ推奨事項が提示されます。成功スコアは、成功したコマンドの割合として計算されます。
セキュリティ推奨事項は次の基準に基づいて提供されます:
- 合格スコアが 50% 未満の場合: 追加のセキュリティ強化対策が必要です。
- 成功スコアが 50% から 80% の間の場合: いくつかのセキュリティ強化対策を改善できます。
- 成功スコアが 80% を超える場合: システムは十分にセキュアです。
サイバーセキュリティコンサルタント
Alperen Ugurlu