Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SharePointSecurityMonitor — 포괄적인 PowerShell 기반 SharePoint 보안 모니터링 솔루션으로, CVE-2025-53770 보호, 고급 DLL 분석, 위협 탐지 및 자동 경고 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/paolokappa/sharepointsecuritymonitor
Vulnerability ScannersScripting & AutomationConfiguration AuditingForensicsWeb SecurityMalware AnalysisCloud SecurityThreat IntelligenceIntrusion Detection
Incident Response
Log Analysis
GitHubpaolokappa/sharepointsecuritymonitor

SharePointSecurityMonitor

포괄적인 PowerShell 기반 SharePoint 보안 모니터링 솔루션으로, CVE-2025-53770 보호, 고급 DLL 분석, 위협 탐지 및 자동 경고 기능을 제공합니다.

저장소 보기웹사이트
11141년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ SharePoint Security Monitor v5.0

License: MIT PowerShell SharePoint

🚀 CVE-2023-29357 및 CVE-2023-33157 보호, 지능형 DLL 관리, 고급 위협 탐지, 자동 알림 기능을 갖춘 포괄적인 PowerShell 기반 SharePoint 보안 모니터링 솔루션입니다.

📋 목차

  • 🌟 프로젝트 개요
  • ✨ 주요 기능
  • 🏗️ 솔루션 아키텍처
  • 🚀 빠른 시작 가이드
  • 📁 파일 구조
  • 🆕 주요 개선 사항
  • ⚙️ 기술 사양
  • 🔧 배포 및 설정
  • 📧 이메일 설정
  • 🎯 달성된 이점
  • 📅 버전 이력
  • 🔮 향후 개선 사항
  • 📄 라이선스
  • 💬 지원

🌟 프로젝트 개요

원본 5,519줄 PowerShell 스크립트는 PowerShell 생태계를 유지하면서 고성능 보안 모니터링 솔루션으로 향상되었습니다. 여전히 단일 스크립트이지만 모듈성과 기능 면에서 상당한 개선이 포함되어 있습니다.

✨ 주요 기능

🛡️ 보안 기능

  • 🔍 CVE별 보호: CVE-2023-29357 및 CVE-2023-33157 전용 탐지
  • 🧬 지능형 DLL 관리: 검토 대기 큐가 포함된 자동 승인 시스템
  • 🎯 실시간 위협 탐지: 고급 위협 행위자 식별 및 추적
  • 📊 포괄적인 공격 추적: 20가지 이상의 공격 유형을 포함한 통합 공격 타임라인
  • 🔐 LSASS 메모리 보호: 자격 증명 탈취 시도 탐지
  • �️ Defender 변조 탐지: 보안 소프트웨어 비활성화 모니터링
  • 📋 GPO 모니터링: 의심스러운 그룹 정책 수정 탐지
  • 🔄 리플렉티브 DLL 인젝션 탐지: 고급 메모리 인젝션 탐지
  • 🚨 랜섬웨어 탐지: 여러 랜섬웨어 계열 식별
  • 🌐 C2 통신 탐지: 알려진 C2 도메인 및 IP 모니터링

🏗️ 아키텍처 기능

  • 📦 향상된 아키텍처: 모듈식 함수를 갖춘 단일 최적화 스크립트
  • ⚡ 성능 최적화: 스마트 북마크를 통한 증분 로그 읽기
  • 🔄 이벤트 캐싱: 효율적인 중복 이벤트 필터링
  • 💾 스마트 캐싱: 자동 정리 기능이 있는 일일 캐시 파일
  • 📊 베이스라인 관리: DLL 및 파일 무결성 베이스라인 시스템
  • 🔒 다중 계층 보안: ESET 및 Microsoft Defender 호환성

📢 모니터링 및 알림

  • 📧 스마트 이메일 알림: -NoAlertOnWarnings 옵션으로 구성 가능한 알림
  • 📈 향상된 HTML 보고서: 포괄적인 공격 타임라인 및 통계
  • ⚙️ 예약 작업 관리: 매시간, 매일, 시작 시 자동 검사
  • 🔐 상세 공격 분석: IP 기반 위협 행위자 식별
  • 📊 성능 지표: 실행 시간 추적 및 캐시 적중률
  • 🎯 대기 DLL 관리: DLL 검토 및 승인 워크플로

🏗️ 솔루션 아키텍처

🔧 핵심 구성 요소

1️⃣ SharePoint-Security-Monitor.ps1 (메인 스크립트)

  • 🎯 포괄적인 매개변수 지원을 갖춘 모듈식 진입점
  • 🛡️ 오류 처리 및 복구 메커니즘
  • 📊 진행 상황 보고 및 실행 시간 추적
  • ⚡ 빠른 검사, 베이스라인 생성, 작업 관리 지원

2️⃣ 핵심 기능 (통합 함수)

  • 📝 고급 로깅: 타이머 함수를 통한 성능 추적
  • 🔬 DLL 분석: 자동 승인 기능이 포함된 지능형 Test-SuspiciousDLL
  • 🎯 위협 탐지: 실시간 패턴 매칭 및 상관 분석
  • ⚙️ 구성: 보안 처리가 적용된 JSON 기반 구성
  • 📊 보고서 생성: 공격 타임라인이 포함된 포괄적인 HTML 보고서

3️⃣ 구성 시스템

  • 📋 SharePointSecurityConfig.json: 프로덕션 준비 구성
  • 🌍 환경별 재정의 (개발, 테스트, 프로덕션)
  • 🔐 암호화 지원을 통한 안전한 자격 증명 처리

4️⃣ 데모 및 설정

  • 🎮 Demo-EnhancedScript.ps1: 대화형 데모 스크립트
  • 📊 샘플 데이터 구조 생성
  • ✅ 모듈 검증 및 테스트 기능

🚀 빠른 시작 가이드

📌 기본 사용법

# Standard security scan with email on alerts/warnings
.\SharePoint-Security-Monitor.ps1

# Standard scan with custom max days
.\SharePoint-Security-Monitor.ps1 -MaxDaysToScan 7

🎯 일반 작업

# ⚡ Quick scan (last 12 hours)
.\SharePoint-Security-Monitor.ps1 -QuickScan

# 📐 Create DLL baseline
.\SharePoint-Security-Monitor.ps1 -CreateBaseline

# 👁️ Review and approve pending DLLs
.\SharePoint-Security-Monitor.ps1 -ReviewPendingDLLs

# 🤖 Auto-approve legitimate DLLs
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs

# 🔍 Check SharePoint file integrity
.\SharePoint-Security-Monitor.ps1 -CheckIntegrity

# 📧 Force email alert
.\SharePoint-Security-Monitor.ps1 -ForceAlert

# 📊 Always send report regardless of findings
.\SharePoint-Security-Monitor.ps1 -AlwaysSendReport

# 🔕 Only alert on critical issues (not warnings)
.\SharePoint-Security-Monitor.ps1 -NoAlertOnWarnings

# 🗓️ Full historical scan (30 days)
.\SharePoint-Security-Monitor.ps1 -FullHistoricalScan

# 🔄 Reset log reading bookmarks
.\SharePoint-Security-Monitor.ps1 -ResetBookmarks

# 🗑️ Clear event cache
.\SharePoint-Security-Monitor.ps1 -ClearCache

# ⚙️ Manage scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove

# 🚫 Disable event caching for debugging
.\SharePoint-Security-Monitor.ps1 -DisableEventCache

# 📏 Process larger log files (default 250MB)
.\SharePoint-Security-Monitor.ps1 -MaxLogSizeMB 500

# ✅ Auto-approve legitimate DLLs
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs

📅 작업 관리

# 📥 Install scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install

# 📊 Check task status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status

# 🗑️ Remove scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove

🔬 고급 기능

# 🔍 Verbose DLL analysis with auto-approval
.\SharePoint-Security-Monitor.ps1 -VerboseDLL -AutoApproveDLLs

# 🧹 Clear caches and reset bookmarks
.\SharePoint-Security-Monitor.ps1 -ClearCache -ResetBookmarks

📁 파일 구조

📂 SharePoint Security Monitor/
├── 📄 SharePoint-Security-Monitor.ps1              # Main monitoring script
├── 🎮 Demo-EnhancedScript.ps1                     # Demonstration script
├── ⚙️  SharePointSecurityConfig.json               # Configuration file
├── 📋 README.md                                    # Documentation
├── 📄 changelog-file.md                            # Version history
└── 📋 contributing-guide.md                        # Contribution guidelines

📂 Runtime Directories (auto-created)
├── Logs/                                        # Security logs
│   └── SecurityMonitor_YYYYMMDD.log               # Daily log files
├── Reports/                                     # HTML reports
│   └── SecurityReport_YYYYMMDD_HHMMSS.html        # Timestamped reports
├── Baselines/                                   # Baseline data
│   ├── DLL_Baseline.json                          # DLL inventory baseline
│   ├── SharePoint_Integrity.json                  # File integrity baseline
│   ├── PendingDLLApproval.json                   # DLLs awaiting approval
│   └── ApprovedDLLs.json                          # Whitelisted DLLs
├── Bookmarks/                                   # Log reading positions
│   └── LogReadingBookmarks.json                   # Incremental read tracking
└── Cache/                                       # Event processing cache
    └── ProcessedEvents_YYYYMMDD.json              # Daily event cache

🆕 버전 5.0의 새로운 기능

🛡️ 향상된 보안 탐지

  • 🔍 실제 CVE 보호: CVE-2023-29357 및 CVE-2023-33157 탐지로 업데이트 (실제 취약점)
  • 🎯 고급 위협 행위자 추적: 알려진 APT 그룹 및 랜섬웨어 운영자 식별
  • 🔐 자격 증명 탈취 탐지: 지능형 프로세스 필터링을 통한 LSASS 메모리 접근 모니터링
  • 🛡️ 보안 소프트웨어 모니터링: Microsoft Defender 및 GPO 변조 탐지
  • 💉 리플렉티브 DLL 인젝션 탐지: CreateRemoteThread 이벤트 모니터링
  • 🏷️ 포괄적인 공격 추적: 모든 보안 이벤트의 통합 타임라인

🧬 지능형 DLL 관리

  • 🤖 자동 승인 시스템: 합법적인 Microsoft 서명 DLL 자동 승인
  • 📋 검토 대기 큐: 수동 검토가 필요한 DLL이 승인 대기열에 등록됨
  • ✅ SharePoint 구성 요소 인식: 합법적인 SharePoint ASP.NET 구성 요소의 지능형 탐지
  • 🔍 향상된 필터링: 지능형 패턴 매칭으로 오탐 감소
  • 📊 승인 워크플로: 해시 기반 추적을 통한 대화형 검토 프로세스

⚡ 성능 최적화

  • 📚 증분 로그 읽기: 북마크 시스템이 로그의 마지막 읽기 위치 추적
  • 💾 이벤트 캐싱: 일일 캐시 파일로 중복 이벤트 처리 방지
  • � 스마트 건너뛰기 로직: 변경되지 않은 로그 자동 건너뛰기
  • 📊 캐시 적중 추적: 성능 지표로 캐시 효율성 표시
  • 🧹 자동 정리: 오래된 캐시 및 로그 파일 자동 제거

📊 향상된 보고

  • 📈 공격 타임라인: 모든 공격의 완전한 시간순 보기
  • 🎯 공격 유형 분석: 공격 범주별 통계 분석
  • 🌐 IP 기반 분석: 상세 공격자 IP 추적 및 상관 분석
  • 📊 경영진 대시보드: 한눈에 보는 보안 지표
  • 🔍 상세 드릴다운: 위협 행위자 귀속 정보가 포함된 포괄적인 공격 세부 정보

🔧 운영 기능

  • 📅 자동화된 작업 관리: 내장된 예약 작업 설치 및 관리
  • 🔄 유연한 검사 모드: 빠른 (12시간), 표준 (구성 가능), 전체 이력 (30일)
  • 📧 스마트 이메일 알림: -NoAlertOnWarnings 옵션으로 구성 가능한 알림
  • 🧪 ESET 호환성: ESET과 Microsoft Defender의 지능형 감지
  • 🔒 베이스라인 시스템: DLL 베이스라인 및 SharePoint 파일 무결성 검사

🆕 원본 v3.9 대비 주요 개선 사항

도구 다운로드