Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
chaps — Скрипт PowerShell для оценки усиления конфигурации (CHAPS) | Kitploit
Инструменты/GitHubGitHub/cutaway-security/chaps
Аудит конфигурации
GitHubcutaway-security/chaps

chaps

Скрипт PowerShell для оценки усиления конфигурации (CHAPS)

Репозиторий
200474 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CHAPS: Скрипты PowerShell для оценки усиления конфигурации

Логотип CHAPS

CHAPS — это набор скриптов только для чтения, предназначенных для проверки конфигурации безопасности Windows в случаях, когда невозможно установить дополнительное оценочное программное обеспечение (например, Microsoft Policy Analyzer или коммерческие средства). Он разработан для сред промышленных систем управления (ICS) и операционных технологий — рабочих станций инженеров/операторов, HMI-систем, архиваторов и управляющих серверов — но работает на любой системе Windows.


CHAPS не является заменой для Microsoft Security Compliance Toolkit и Policy Analyzer. Используйте их, когда есть возможность установить ПО на целевой системе. Используйте CHAPS, когда такой возможности нет.

Скрипты

CHAPS поставляется с тремя вариантами скриптов, которые выполняют одни и те же 59 проверок в одинаковом порядке. Выберите тот, который подходит для целевой системы:

СкриптПутьИспользовать, когда
PowerShell 3+PowerShellv3/chaps_PSv3.ps1Доступен PowerShell 3.0 или новее (Windows 8 / Server 2012 и новее)
PowerShell 2PowerShellv2/chaps_PSv2.ps1Доступен только PowerShell 2.0 (Windows 7 / Server 2008 R2)
CMD batchCMD/chaps.batPowerShell заблокирован или недоступен

Все три выводят Markdown в stdout. Оператор перенаправляет вывод в файл:

root@kitploit:~
.\chaps_PSv3.ps1 > mysystem-report.md

Полные инструкции по запуску см. в docs/USAGE.md.

Быстрый старт

Откройте окно PowerShell или командной строки с правами администратора на целевой системе и выполните одну из следующих команд:

root@kitploit:~
# PowerShell 3+
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv3.ps1 > $env:COMPUTERNAME-chaps.md
root@kitploit:~
# PowerShell 2
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv2.ps1 > $env:COMPUTERNAME-chaps.md
root@kitploit:~
REM CMD
chaps.bat > %COMPUTERNAME%-chaps.md

Отчет представляет собой обычный Markdown-файл. Скопируйте его с целевой системы для анализа и удалите локальную копию.

Анализ отчетов

Передайте отчет CHAPS через tools/chaps-analyze.ps1 (PowerShell 3.0+, без внешних зависимостей), чтобы получить структурированный анализ в Markdown с выводами, рекомендациями и сопоставлениями с MITRE ATT&CK:

root@kitploit:~
.\tools\chaps-analyze.ps1 -InputReport <target>-chaps.md > <target>-analysis.md

Результат анализа структурирован для непосредственного просмотра человеком или для передачи в средства создания отчетов и моделирования угроз на основе ИИ. Подробности см. в docs/ANALYSIS.md.

Документация

  • docs/USAGE.md — Подробные инструкции по запуску, разрешениям, обработке вывода, поведению без прав администратора, устранению неполадок.
  • docs/CHECKS.md — Все 63 проверки в каноническом порядке с кратким описанием того, что каждая из них проверяет.
  • docs/INTERPRETING_REPORTS.md — Как читать префиксы состояния ([+] / [-] / [*] / [x]), что означает каждая категория, как сортировать результаты.
  • docs/REMEDIATION.md — Рекомендации по устранению для каждой проверки с отрицательным результатом: ключи реестра, пути групповых политик, команды и ссылки.
  • docs/ANALYSIS.md — Как использовать средство chaps-analyze.ps1 и как расширять базу знаний.

Ссылки

Набор проверок и пороговые значения основаны на:

  • Securing Windows Workstations: Developing a Secure Baseline — Шон Меткалф
  • Microsoft Security Compliance Toolkit
  • CIS Microsoft Windows Benchmarks
  • STIG Viewer
  • Trimarc: Securing Active Directory

Ссылки для каждой проверки включены в docs/REMEDIATION.md.

Соавторы

  • Дон К. Вебер (@cutaway) — Cutaway Security, LLC
  • Майк Сондерс (@hardwaterhacker) — RedSiege, LLC
  • Брэндон Воркентин — Enaxy, LLC

Лицензия проекта

CHAPS имеет двойную лицензию.

Открытый исходный код: GNU General Public License v3.0 — вы можете запускать, изменять и распространять CHAPS на условиях GPL v3. Использование в консультационных целях, внутри организации и в академических целях разрешено; отчеты, созданные в результате запуска CHAPS, не являются производными работами и не несут обязательств по GPL.

Коммерческая лицензия: Организации, которым необходимо включить CHAPS в проприетарные продукты или услуги без соблюдения GPL v3 (например, встраивание CHAPS в устройство оценки с закрытым исходным кодом, коммерческий инструментарий или SaaS-предложение, распространяющее скрипты), могут получить коммерческую лицензию. Свяжитесь с Cutaway Security, LLC по адресу [email protected] для получения условий.

Полное заявление о двойной лицензии, сведения о разрешенном использовании и требования к атрибуции см. в файле NOTICE.

Скачать инструмент