Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SharePointSecurityMonitor — Комплексное решение для мониторинга безопасности SharePoint на основе PowerShell с защитой от CVE-2025-53770, расширенным анализом DLL, обнаружением угроз и возможностями автоматического оповещения. | Kitploit
Инструменты/GitHubGitHub/paolokappa/sharepointsecuritymonitor
Сканеры уязвимостейСкриптинг и автоматизацияАудит конфигурацииФорензикаВеб-безопасностьАнализ вредоносных программБезопасность облачных средРазведка угрозОбнаружение Вторжений
Реагирование на Инциденты
Анализ Журналов
GitHubpaolokappa/sharepointsecuritymonitor

SharePointSecurityMonitor

Комплексное решение для мониторинга безопасности SharePoint на основе PowerShell с защитой от CVE-2025-53770, расширенным анализом DLL, обнаружением угроз и возможностями автоматического оповещения.

РепозиторийСайт
11141 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ Монитор безопасности SharePoint v5.0

License: MIT PowerShell SharePoint

🚀 Комплексное решение для мониторинга безопасности SharePoint на базе PowerShell с защитой от CVE-2023-29357 и CVE-2023-33157, интеллектуальным управлением DLL, расширенным обнаружением угроз и автоматическими оповещениями.

📋 Содержание

  • 🌟 Обзор проекта
  • ✨ Ключевые возможности
  • 🏗️ Архитектура решения
  • 🚀 Краткое руководство
  • 📁 Структура файлов
  • 🆕 Ключевые улучшения
  • ⚙️ Технические характеристики
  • 🔧 Развёртывание и установка
  • 📧 Настройка электронной почты
  • 🎯 Достигнутые преимущества
  • 📅 История версий
  • 🔮 Будущие улучшения
  • 📄 Лицензия
  • 💬 Поддержка

🌟 Обзор проекта

Исходный PowerShell-скрипт объёмом 5 519 строк был усовершенствован до высокопроизводительного решения для мониторинга безопасности, оставаясь в экосистеме PowerShell. Несмотря на то, что это по-прежнему единый скрипт, в него внесены значительные улучшения модульности и функциональности.

✨ Ключевые возможности

🛡️ Функции безопасности

  • 🔍 Защита от конкретных CVE: специализированное обнаружение CVE-2023-29357 и CVE-2023-33157
  • 🧬 Интеллектуальное управление DLL: система автоматического одобрения с очередью на проверку
  • 🎯 Обнаружение угроз в реальном времени: расширенная идентификация и отслеживание угроз
  • 📊 Комплексное отслеживание атак: единая хронология атак с 20+ типами атак
  • 🔐 Защита памяти LSASS: обнаружение попыток кражи учётных данных
  • 🛡️ Обнаружение вмешательства в Defender: мониторинг отключения средств безопасности
  • 📋 Мониторинг GPO: обнаружение подозрительных изменений групповых политик
  • 🔄 Обнаружение отражающей инъекции DLL: расширенное обнаружение инъекций в память
  • 🚨 Обнаружение программ-вымогателей: идентификация множества семейств вымогателей
  • 🌐 Обнаружение C2-коммуникаций: мониторинг известных C2-доменов и IP-адресов

🏗️ Архитектурные особенности

  • 📦 Улучшенная архитектура: единый оптимизированный скрипт с модульными функциями
  • ⚡ Оптимизированная производительность: инкрементальное чтение журналов с умными закладками
  • 🔄 Кэширование событий: эффективная фильтрация дублирующихся событий
  • 💾 Умное кэширование: ежедневные файлы кэша с автоматической очисткой
  • 📊 Управление эталонами: системы базовых эталонов DLL и целостности файлов
  • 🔒 Многоуровневая безопасность: совместимость с ESET и Microsoft Defender

📢 Мониторинг и оповещения

  • 📧 Умные email-оповещения: настраиваемые оповещения с параметром -NoAlertOnWarnings
  • 📈 Улучшенные HTML-отчёты: полная хронология атак и статистика
  • ⚙️ Управление запланированными задачами: автоматические сканирования ежечасно, ежедневно и при запуске
  • 🔐 Детальный анализ атак: идентификация угроз по IP-адресам
  • 📊 Показатели производительности: отслеживание времени выполнения и частоты попаданий в кэш
  • 🎯 Управление ожидающими DLL: рабочий процесс проверки и одобрения DLL

🏗️ Архитектура решения

🔧 Основные компоненты

1️⃣ SharePoint-Security-Monitor.ps1 (основной скрипт)

  • 🎯 Модульная точка входа с полной поддержкой параметров
  • 🛡️ Механизмы обработки ошибок и восстановления
  • 📊 Отчёт о ходе выполнения и отслеживание времени выполнения
  • ⚡ Поддержка быстрого сканирования, создания эталонов и управления задачами

2️⃣ Основная функциональность (встроенные функции)

  • 📝 Расширенное ведение журнала: отслеживание производительности с помощью функций-таймеров
  • 🔬 Анализ DLL: интеллектуальный Test-SuspiciousDLL с автоматическим одобрением
  • 🎯 Обнаружение угроз: сопоставление шаблонов и корреляция в реальном времени
  • ⚙️ Конфигурация: конфигурация на основе JSON с безопасной обработкой
  • 📊 Генерация отчётов: комплексные HTML-отчёты с хронологией атак

3️⃣ Система конфигурации

  • 📋 SharePointSecurityConfig.json: готовая к продакшену конфигурация
  • 🌍 Переопределения под конкретные среды (разработка, тестирование, продакшен)
  • 🔐 Безопасная обработка учётных данных с поддержкой шифрования

4️⃣ Демонстрация и настройка

  • 🎮 Demo-EnhancedScript.ps1: интерактивный демонстрационный скрипт
  • 📊 Создание структуры с образцами данных
  • ✅ Возможности проверки и тестирования модулей

🚀 Краткое руководство

📌 Базовое использование

# Standard security scan with email on alerts/warnings
.\SharePoint-Security-Monitor.ps1

# Standard scan with custom max days
.\SharePoint-Security-Monitor.ps1 -MaxDaysToScan 7

🎯 Типовые операции

# ⚡ Quick scan (last 12 hours)
.\SharePoint-Security-Monitor.ps1 -QuickScan

# 📐 Create DLL baseline
.\SharePoint-Security-Monitor.ps1 -CreateBaseline

# 👁️ Review and approve pending DLLs
.\SharePoint-Security-Monitor.ps1 -ReviewPendingDLLs

# 🤖 Auto-approve legitimate DLLs
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs

# 🔍 Check SharePoint file integrity
.\SharePoint-Security-Monitor.ps1 -CheckIntegrity

# 📧 Force email alert
.\SharePoint-Security-Monitor.ps1 -ForceAlert

# 📊 Always send report regardless of findings
.\SharePoint-Security-Monitor.ps1 -AlwaysSendReport

# 🔕 Only alert on critical issues (not warnings)
.\SharePoint-Security-Monitor.ps1 -NoAlertOnWarnings

# 🗓️ Full historical scan (30 days)
.\SharePoint-Security-Monitor.ps1 -FullHistoricalScan

# 🔄 Reset log reading bookmarks
.\SharePoint-Security-Monitor.ps1 -ResetBookmarks

# 🗑️ Clear event cache
.\SharePoint-Security-Monitor.ps1 -ClearCache

# ⚙️ Manage scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove

# 🚫 Disable event caching for debugging
.\SharePoint-Security-Monitor.ps1 -DisableEventCache

# 📏 Process larger log files (default 250MB)
.\SharePoint-Security-Monitor.ps1 -MaxLogSizeMB 500

# ✅ Auto-approve legitimate DLLs
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs

📅 Управление задачами

# 📥 Install scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install

# 📊 Check task status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status

# 🗑️ Remove scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove

🔬 Расширенные возможности

# 🔍 Verbose DLL analysis with auto-approval
.\SharePoint-Security-Monitor.ps1 -VerboseDLL -AutoApproveDLLs

# 🧹 Clear caches and reset bookmarks
.\SharePoint-Security-Monitor.ps1 -ClearCache -ResetBookmarks

📁 Структура файлов

📂 SharePoint Security Monitor/
├── 📄 SharePoint-Security-Monitor.ps1              # Main monitoring script
├── 🎮 Demo-EnhancedScript.ps1                     # Demonstration script
├── ⚙️  SharePointSecurityConfig.json               # Configuration file
├── 📋 README.md                                    # Documentation
├── 📄 changelog-file.md                            # Version history
└── 📋 contributing-guide.md                        # Contribution guidelines
Скачать инструмент