Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
HardeningKitty — HardeningKitty - Windows 구성을 점검하고 강화합니다 | Kitploit
도구/GitHubGitHub/scipag/hardeningkitty
Authentication & AuthorizationDefensive ToolsVulnerability AnalysisConfiguration AuditingMisconfiguration
GitHubscipag/hardeningkitty

HardeningKitty

HardeningKitty - Windows 구성을 점검하고 강화합니다

저장소 보기
1.8k212272개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

HardeningKitty

이것은 Michael Schneider의 Windows Hardening Project에서 제공하는 _HardeningKitty_의 안정 버전입니다. _HardeningKitty_의 안정 버전은 _scip AG_의 코드 서명 인증서로 서명됩니다. 안정 버전이므로 이 저장소에서는 풀 리퀘스트를 받지 않습니다. 개발 저장소로 보내 주십시오.

_HardeningKitty_는 Windows 시스템의 강화(hardening)를 지원합니다. 시스템의 구성은 진단 목록을 사용하여 수집되고 평가됩니다. 또한 사전 정의된 값에 따라 시스템을 강화할 수 있습니다. _HardeningKitty_는 레지스트리에서 설정을 읽고 다른 모듈을 사용하여 레지스트리 외부의 구성을 읽습니다.

이 스크립트는 영어 시스템용으로 개발되었습니다. 다른 언어에서는 분석이 올바르지 않을 수 있습니다. 이러한 경우 이슈를 생성해 주십시오.

실행 방법

시스템 설정에 접근하려면 관리자 권한으로 스크립트를 실행하십시오. 사용자 설정은 일반 사용자 계정으로 실행하는 것이 좋습니다. 이상적으로는 일상 작업에 사용하는 사용자 계정입니다.

_HardeningKitty_를 다운로드하여 대상 시스템(스크립트 및 목록)에 복사하십시오. 그런 다음 HardeningKitty를 가져와서 실행할 수 있습니다:```powershell PS C:\tmp> Import-Module .\HardeningKitty.psm1 PS C:\tmp> Invoke-HardeningKitty -EmojiSupport

     =^._.^=
    _(      )/  HardeningKitty 0.9.0-1662273740

[*] 9/4/2022 8:54:12 AM - Starting HardeningKitty

[] 9/4/2022 8:54:12 AM - Getting user information [] Hostname: DESKTOP-DG83TOD [*] Domain: WORKGROUP

...

[] [] 9/4/2022 8:54:12 AM - Starting Category Account Policies [😺] ID 1103, Store passwords using reversible encryption, Result=0, Severity=Passed [😺] ID 1100, Account lockout threshold, Result=10, Severity=Passed [😺] ID 1101, Account lockout duration, Result=30, Severity=Passed

...

[*] 9/4/2022 8:54:12 AM - Starting Category User Rights Assignment [😿] ID 1200, Access this computer from the network, Result=BUILTIN\Administrators;BUILTIN\Users, Recommended=BUILTIN\Administrators, Severity=Medium

...

[*] 9/4/2022 8:54:14 AM - Starting Category Administrative Templates: Printer [🙀] ID 1764, Point and Print Restrictions: When installing drivers for a new connection (CVE-2021-34527), Result=1, Recommended=0, Severity=High [🙀] ID 1765, Point and Print Restrictions: When updating drivers for an existing connection (CVE-2021-34527), Result=2, Recommended=0, Severity=High

...

[*] 9/4/2022 8:54:19 AM - Starting Category MS Security Guide [😿] ID 2200, LSA Protection, Result=, Recommended=1, Severity=Medium [😼] ID 2201, Lsass.exe audit mode, Result=, Recommended=8, Severity=Low

...

[] 9/4/2022 8:54:25 AM - HardeningKitty is done [] 9/4/2022 8:54:25 AM - Your HardeningKitty score is: 4.82. HardeningKitty Statistics: Total checks: 325 - Passed: 213, Low: 33, Medium: 76, High: 3.

## 설치 방법

먼저 *PSModulePath* 환경 변수에 나열된 경로에 *HardeningKitty* 디렉터리를 만들고 각 버전에 대해 *0.9.3* 같은 하위 디렉터리를 만듭니다.

모듈 *HardeningKitty.psm1*, *HardeningKitty.psd1*, 그리고 *lists* 디렉터리를 이 새 디렉터리에 복사합니다.```powershell
PS C:\tmp> $Version = "0.9.3"
PS C:\tmp> New-Item -Path $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty\$Version -ItemType Directory
PS C:\tmp> Copy-Item -Path .\HardeningKitty.psd1,.\HardeningKitty.psm1,.\lists\ -Destination $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty\$Version\ -Recurse

자세한 내용은 Microsoft의 문서 PowerShell 모듈 설치를 참조하세요.

최신 릴리스를 자동으로 다운로드하고 설치하는 방법

아래 스크립트를 사용하여 HardeningKitty의 최신 릴리스를 다운로드하고 설치할 수 있습니다.```powershell Function InstallHardeningKitty() { $Version = (((Invoke-WebRequest "https://api.github.com/repos/0x6d69636b/windows_hardening/releases/latest" -UseBasicParsing) | ConvertFrom-Json).Name).SubString(2) $HardeningKittyLatestVersionDownloadLink = ((Invoke-WebRequest "https://api.github.com/repos/0x6d69636b/windows_hardening/releases/latest" -UseBasicParsing) | ConvertFrom-Json).zipball_url $ProgressPreference = 'SilentlyContinue' Invoke-WebRequest $HardeningKittyLatestVersionDownloadLink -Out HardeningKitty$Version.zip Expand-Archive -Path ".\HardeningKitty$Version.zip" -Destination ".\HardeningKitty$Version" -Force $Folder = Get-ChildItem .\HardeningKitty$Version | Select-Object Name -ExpandProperty Name Move-Item ".\HardeningKitty$Version$Folder*" ".\HardeningKitty$Version" Remove-Item ".\HardeningKitty$Version$Folder" New-Item -Path $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version -ItemType Directory Set-Location .\HardeningKitty$Version Copy-Item -Path .\HardeningKitty.psd1,.\HardeningKitty.psm1,.\lists\ -Destination $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version\ -Recurse Import-Module "$Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version\HardeningKitty.psm1" } InstallHardeningKitty

## 예시

### 감사(Audit)

기본 모드는 _audit_입니다. HardeningKitty는 감사를 수행하고 결과를 CSV 파일로 저장하며 로그 파일을 생성합니다. 파일 이름은 자동으로 지정되며 타임스탬프가 포함됩니다. _ReportFile_ 또는 _LogFile_ 매개변수를 사용하면 고유한 이름과 경로를 지정할 수도 있습니다.

_Filter_ 매개변수는 하드닝 목록을 필터링하는 데 사용할 수 있습니다. 이를 위해서는 PowerShell ScriptBlock 구문을 사용해야 합니다(예: `{ $_.ID -eq 4505 }`). 필터링에 유용한 요소는 ID, Category, Name, Method, Severity입니다.```powershell
Invoke-HardeningKitty -Mode Audit -Log -Report

HardeningKitty는 매개변수 _FileFindingList_로 정의된 특정 목록으로 실행할 수 있습니다. 동일한 시스템에서 HardeningKitty를 여러 번 실행하는 경우 시스템 정보를 숨기는 것이 유용할 수 있습니다. 이를 위해 SkipMachineInformation 매개변수가 사용됩니다.```powershell Invoke-HardeningKitty -FileFindingList .\lists\finding_list_0x6d69636b_user.csv -SkipMachineInformation

HardeningKitty는 기본 목록을 사용하며, 심각도 Medium인 테스트만 검사합니다.```powershell
Invoke-HardeningKitty -Filter { $_.Severity -eq "Medium" }

Config

config 모드는 시스템의 모든 현재 설정을 검색합니다. 설정이 구성되지 않은 경우 HardeningKitty는 finding list에 저장된 기본값을 사용합니다. 이 모드는 다른 기능과 결합할 수 있습니다(예: 백업 생성).

HardeningKitty는 현재 설정을 가져와 보고서에 저장합니다:```powershell Invoke-HardeningKitty -Mode Config -Report -ReportFile C:\tmp\my_hardeningkitty_report.csv

### Backup

백업은 중요합니다. 정말 중요합니다. 따라서 HardeningKitty에는 현재 구성을 검색하여 부분적으로 복원할 수 있는 형태로 저장하는 기능도 있습니다.

**Disclaimer:** HardeningKitty는 원래 구성을 복원하려고 시도합니다. 이는 레지스트리 키에서 매우 잘 작동하며 Hardening Kitty는 최선을 다합니다. 하지만 백업 기능은 스냅샷이 아니며 실제 시스템 백업을 대체하지 않습니다. HailMary 후에 HardeningKitty만으로는 시스템을 1:1로 복원할 수 없습니다. 이것이 요구 사항이라면 이미지 또는 시스템 백업을 만들어 복원하십시오.

_Backup_ 스위치는 파일이 결과 목록 형태로 작성되도록 지정하며, 따라서 _HailMary_ 모드에 사용할 수 있습니다. 백업의 이름과 경로는 _BackupFile_ 매개변수로 지정할 수 있습니다.```powershell
Invoke-HardeningKitty -Mode Config -Backup

중요한 변경을 하기 전에 이 기능이 대상 시스템에서 실제로 제대로 작동하는지 테스트하십시오. 슈뢰딩거의 백업은 위험합니다.

기본이 아닌 Finding 목록

_-FileFindingList_를 지정하지 않으면 백업은 기본 finding 목록을 참조합니다. HailMary 모드에서 특정 목록을 배포하기 전에 항상 _해당 특정 목록_을 참조하는 백업을 만드십시오.```powershell Invoke-HardeningKitty -Mode Config -Backup -BackupFile ".\myBackup.csv" -FileFindingList ".\list{list}.csv"

#### 백업 복원

_Backup_ 스위치는 발견 목록 형태의 파일을 생성합니다. 백업을 복원하려면 다른 발견 목록과 마찬가지로 _HailMary_ 모드에서 해당 파일을 로드하세요:```powershell
Invoke-HardeningKitty -Mode HailMary -Log -Report -FileFindingList ".\myBackup.csv"

HailMary

HailMary 방법은 매우 강력합니다. 시스템에 결과(finding) 목록을 배포하는 데 사용할 수 있습니다. 모든 결과는 목록에 권장된 대로 시스템에 설정됩니다. 강력함에는 책임이 따릅니다. 이 모드는 자신이 무엇을 하고 있는지 확실히 알 때만 사용하십시오. 시스템의 백업을 반드시 확보하십시오.

현재 필터 기능은 Audit 및 Config 모드에서만 지원됩니다. HailMary 모드는 민감한 사항이므로, 직접 파일을 만들고 필터링하려는 모든 줄을 제거하십시오.```powershell Invoke-HardeningKitty -Mode HailMary -Log -Report -FileFindingList .\lists\finding_list_0x6d69636b_machine.csv

HailMary를 실행하기 전에 조사 결과 목록을 선택해야 합니다. 설정이 시스템의 안정성과 기능에 영향을 미치는지 확인하는 것이 중요합니다. HailMary를 실행하기 전에 백업을 만들어 두어야 합니다.

### 그룹 정책 만들기(실험적)

[@gderybel](https://github.com/gderybel) 덕분에 HardeningKitty는 조사 결과 목록을 그룹 정책으로 변환할 수 있습니다. 기본 요구 사항으로 Group Policy Management PowerShell 모듈이 설치되어 있어야 합니다. 현재는 레지스트리 설정만 변환할 수 있으며 아직 모든 것이 테스트된 것은 아닙니다. 새 정책이 생성되며, 객체에 할당되지 않는 한 시스템에는 아무런 변경도 이루어지지 않습니다. 주의해서 사용하세요.```powershell
Invoke-HardeningKitty -Mode GPO -FileFindingList .\lists\finding_list_0x6d69636b_machine.csv -GPOName HardeningKitty-Machine-01

Finding 목록 무결성

도구 다운로드