Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
SharePointSecurityMonitor — Uma solução abrangente de monitoramento de segurança para SharePoint baseada em PowerShell com proteção contra CVE-2025-53770, análise avançada de DLL, detecção de ameaças e capacidades de alerta automatizado. | Kitploit
Uma solução abrangente de monitoramento de segurança para SharePoint baseada em PowerShell com proteção contra CVE-2025-53770, análise avançada de DLL, detecção de ameaças e capacidades de alerta automatizado.
🚀 Uma solução abrangente de monitoramento de segurança do SharePoint baseada em PowerShell com proteção contra CVE-2023-29357 e CVE-2023-33157, gerenciamento inteligente de DLLs, detecção avançada de ameaças e capacidade de alerta automatizado.
O script PowerShell original de 5.519 linhas foi aprimorado para uma solução de monitoramento de segurança de alto desempenho, mantendo o ecossistema PowerShell. Embora ainda seja um único script, ele incorpora melhorias significativas em modularidade e funcionalidade.
✨ Principais Funcionalidades
🛡️ Recursos de Segurança
🔍 Proteção Específica para CVEs: Detecção dedicada para CVE-2023-29357 e CVE-2023-33157
🧬 Gerenciamento Inteligente de DLLs: Sistema de aprovação automática com fila de revisão pendente
🎯 Detecção de Ameaças em Tempo Real: Identificação e rastreamento avançado de atores de ameaças
📊 Rastreamento Abrangente de Ataques: Linha do tempo unificada de ataques com mais de 20 tipos de ataque
🔐 Proteção de Memória LSASS: Detecção de tentativas de roubo de credenciais
🛡️ Detecção de Adulteração do Defender: Monitoramento de desabilitação de software de segurança
📋 Monitoramento de GPO: Detecção de modificações suspeitas de Política de Grupo
🔄 Detecção de Injeção de DLL Refletida: Detecção avançada de injeção de memória
🚨 Detecção de Ransomware: Identificação de múltiplas famílias de ransomware
🌐 Detecção de Comunicação C2: Monitoramento de domínios e IPs C2 conhecidos
🏗️ Recursos de Arquitetura
📦 Arquitetura Aprimorada: Script único otimizado com funções modulares
⚡ Otimização de Desempenho: Leitura incremental de logs com marcadores inteligentes
🔄 Cache de Eventos: Filtragem eficiente de eventos duplicados
💾 Cache Inteligente: Arquivos de cache diários com limpeza automática
📊 Gerenciamento de Linha de Base: Sistemas de linha de base para DLLs e integridade de arquivos
🔒 Segurança em Múltiplas Camadas: Compatibilidade com ESET e Microsoft Defender
📢 Monitoramento e Alertas
📧 Alertas Inteligentes por E-mail: Alertas configuráveis com opção -NoAlertOnWarnings
📈 Relatórios HTML Aprimorados: Linha do tempo abrangente de ataques e estatísticas
⚙️ Gerenciamento de Tarefas Agendadas: Varreduras automatizadas por hora, diárias e na inicialização
🔐 Análise Detalhada de Ataques: Identificação de atores de ameaças por IP
📊 Métricas de Desempenho: Rastreamento de tempo de execução e taxa de acertos do cache
🎯 Gerenciamento de DLLs Pendentes: Fluxo de trabalho de revisão e aprovação para DLLs
🎯 Ponto de entrada modular com suporte abrangente a parâmetros
🛡️ Tratamento de erros e mecanismos de recuperação
📊 Relatórios de progresso e rastreamento de tempo de execução
⚡ Suporte para varreduras rápidas, criação de linha de base e gerenciamento de tarefas
2️⃣ Funcionalidade Principal (Funções Integradas)
📝 Registro Avançado: Rastreamento de desempenho com funções de temporizador
🔬 Análise de DLLs: Test-SuspiciousDLL inteligente com aprovação automática
🎯 Detecção de Ameaças: Correspondência de padrões e correlação em tempo real
⚙️ Configuração: Configuração baseada em JSON com manuseio seguro
📊 Geração de Relatórios: Relatórios HTML abrangentes com linha do tempo de ataques
3️⃣ Sistema de Configuração
📋 SharePointSecurityConfig.json: Configuração pronta para produção
🌍 Substituições específicas de ambiente (Desenvolvimento, Teste, Produção)
🔐 Manuseio seguro de credenciais com suporte a criptografia
4️⃣ Demonstração e Configuração
🎮 Demo-EnhancedScript.ps1: Script de demonstração interativo
📊 Criação de estrutura de dados de exemplo
✅ Verificação de módulos e capacidade de teste
🚀 Guia de Início Rápido
📌 Uso Básico
root@kitploit:~
# Varredura de segurança padrão com e-mail em alertas/avisos
.\SharePoint-Security-Monitor.ps1
# Varredura padrão com número personalizado de dias máximos
.\SharePoint-Security-Monitor.ps1 -MaxDaysToScan 7
🎯 Operações Comuns
root@kitploit:~
# ⚡ Varredura rápida (últimas 12 horas)
.\SharePoint-Security-Monitor.ps1 -QuickScan
# 📐 Criar linha de base de DLLs
.\SharePoint-Security-Monitor.ps1 -CreateBaseline
# 👁️ Revisar e aprovar DLLs pendentes
.\SharePoint-Security-Monitor.ps1 -ReviewPendingDLLs
# 🤖 Aprovar automaticamente DLLs legítimas
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs
# 🔍 Verificar integridade de arquivos do SharePoint
.\SharePoint-Security-Monitor.ps1 -CheckIntegrity
# 📧 Forçar alerta por e-mail
.\SharePoint-Security-Monitor.ps1 -ForceAlert
# 📊 Sempre enviar relatório independentemente dos resultados
.\SharePoint-Security-Monitor.ps1 -AlwaysSendReport
# 🔕 Alertar apenas sobre problemas críticos (não avisos)
.\SharePoint-Security-Monitor.ps1 -NoAlertOnWarnings
# 🗓️ Varredura histórica completa (30 dias)
.\SharePoint-Security-Monitor.ps1 -FullHistoricalScan
# 🔄 Redefinir marcadores de leitura de logs
.\SharePoint-Security-Monitor.ps1 -ResetBookmarks
# 🗑️ Limpar cache de eventos
.\SharePoint-Security-Monitor.ps1 -ClearCache
# ⚙️ Gerenciar tarefas agendadas
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove
# 🚫 Desabilitar cache de eventos para depuração
.\SharePoint-Security-Monitor.ps1 -DisableEventCache
# 📏 Processar arquivos de log maiores (padrão 250MB)
.\SharePoint-Security-Monitor.ps1 -MaxLogSizeMB 500
# ✅ Aprovar automaticamente DLLs legítimas
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs
📅 Gerenciamento de Tarefas
root@kitploit:~
# 📥 Instalar tarefas agendadas
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
# 📊 Verificar status das tarefas
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status
# 🗑️ Remover tarefas agendadas
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove
🔬 Recursos Avançados
root@kitploit:~
# 🔍 Análise detalhada de DLLs com aprovação automática
.\SharePoint-Security-Monitor.ps1 -VerboseDLL -AutoApproveDLLs
# 🧹 Limpar caches e redefinir marcadores
.\SharePoint-Security-Monitor.ps1 -ClearCache -ResetBookmarks
📁 Estrutura de Arquivos
root@kitploit:~
📂 Monitor de Segurança do SharePoint/
├── 📄 SharePoint-Security-Monitor.ps1 # Script principal de monitoramento
├── 🎮 Demo-EnhancedScript.ps1 # Script de demonstração
├── ⚙️ SharePointSecurityConfig.json # Arquivo de configuração
├── 📋 README.md # Documentação
├── 📄 changelog-file.md # Histórico de versões
└── 📋 contributing-guide.md # Diretrizes de contribuição
📂 Diretórios em Tempo de Execução (criados automaticamente)
├── Logs/ # Logs de segurança
│ └── SecurityMonitor_YYYYMMDD.log # Arquivos de log diários
├── Reports/ # Relatórios HTML
│ └── SecurityReport_YYYYMMDD_HHMMSS.html # Relatórios com carimbo de data/hora
├── Baselines/ # Dados de linha de base
│ ├── DLL_Baseline.json # Linha de base do inventário de DLLs
│ ├── SharePoint_Integrity.json # Linha de base de integridade de arquivos
│ ├── PendingDLLApproval.json # DLLs aguardando aprovação
│ └── ApprovedDLLs.json # DLLs na lista de permissões
├── Bookmarks/ # Posições de leitura de logs
│ └── LogReadingBookmarks.json # Rastreamento de leitura incremental
└── Cache/ # Cache de processamento de eventos
└── ProcessedEvents_YYYYMMDD.json # Cache diário de eventos
🆕 Novidades na Versão 5.0
🛡️ Detecção de Segurança Aprimorada
🔍 Proteção contra CVEs Reais: Atualizado para detectar CVE-2023-29357 e CVE-2023-33157 (vulnerabilidades reais)
🎯 Rastreamento Avançado de Atores de Ameaças: Identifica grupos APT conhecidos e operadores de ransomware
🔐 Detecção de Roubo de Credenciais: Monitoramento de acesso à memória LSASS com filtragem inteligente de processos
🛡️ Monitoramento de Software de Segurança: Detecta adulteração do Microsoft Defender e GPO
💉 Detecção de Injeção de DLL Refletida: Monitora eventos CreateRemoteThread
🏷️ Rastreamento Abrangente de Ataques: Linha do tempo unificada de todos os eventos de segurança
🧬 Gerenciamento Inteligente de DLLs
🤖 Sistema de Aprovação Automática: Aprova automaticamente DLLs legítimas assinadas pela Microsoft
📋 Fila de Revisão Pendente: DLLs que exigem revisão manual são enfileiradas para aprovação
✅ Reconhecimento de Componentes do SharePoint: Detecção inteligente de componentes legítimos do ASP.NET do SharePoint
🔍 Filtragem Aprimorada: Redução de falsos positivos com correspondência inteligente de padrões
📊 Fluxo de Trabalho de Aprovação: Processo de revisão interativo com rastreamento baseado em hash
⚡ Otimizações de Desempenho
📚 Leitura Incremental de Logs: Sistema de marcadores rastreia a última posição lida nos logs
💾 Cache de Eventos: Arquivos de cache diários evitam processamento duplicado de eventos
🚫 Lógica de Pulo Inteligente: Logs inalterados são automaticamente pulados
📊 Rastreamento de Acertos do Cache: Métricas de desempenho mostram a eficiência do cache
🧹 Limpeza Automática: Arquivos antigos de cache e log são removidos automaticamente
📊 Relatórios Aprimorados
📈 Linha do Tempo de Ataques: Visão cronológica completa de todos os ataques
🎯 Análise por Tipo de Ataque: Análise estatística por categoria de ataque
🌐 Análise Baseada em IP: Rastreamento detalhado de IPs de atacantes e correlação
📊 Painel Executivo: Métricas de segurança em um relance
🔍 Detalhamento Abrangente: Detalhes completos de ataques com atribuição a atores de ameaças
🔧 Recursos Operacionais
📅 Gerenciamento Automatizado de Tarefas: Instalação e gerenciamento integrados de tarefas agendadas