Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ServerSecurityAudit — 基于PowerShell的Windows Server安全审计引擎,由Cyb3rint3l Labs开发。衡量与NIS2 directive的一致性,并将发现映射到MITRE ATT&CK策略和CIS Controls v8实践。生成交互式HTML仪表板及结构化JSON数据集。 | Kitploit
工具/GitHubGitHub/cyb3rint3l-labs/serversecurityaudit
配置审计威胁情报事件响应
GitHubcyb3rint3l-labs/serversecurityaudit

ServerSecurityAudit

基于PowerShell的Windows Server安全审计引擎,由Cyb3rint3l Labs开发。衡量与NIS2 directive的一致性,并将发现映射到MITRE ATT&CK策略和CIS Controls v8实践。生成交互式HTML仪表板及结构化JSON数据集。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站
4786个月前Kitploit 审核通过

🛡️ Windows Server 安全审计(NIS2 对齐)

License PowerShell Platform NIS2 Ready MITRE ATT&CK CIS Controls

📋 概述

一个模块化的 PowerShell 引擎,用于对 Windows Server 系统执行深度安全卫生审计。它提供可操作的风险评分,并映射到 NIS2 指令(第 21 条)、MITRE ATT&CK 和 CIS Controls v8,生成适合取证分析的 HTML 和 JSON 输出结果。

该引擎执行 30 多项加权检查,涵盖 6 个战略领域和 12 项关键安全规范,确保实现全方位的纵深防御。

它完全离线运行,无外部依赖,也无回传通信功能。

⚠️ 免责声明

尽管该脚本设计为非侵入式,但它会执行大量的 WMI、注册表和文件系统查询。这些操作可能暂时导致 CPU/磁盘飙升或触发 EDR/监控警报。

🎯 核心功能

  • 🇪🇺 NIS2 合规对齐: 每个检查点都直接映射到欧盟指令 2022/2555(漏洞处理、风险分析、基本网络卫生、网络安全、访问控制、密码学、业务连续性)相关条款。
  • 📊 基于风险的评分: 根据利用影响对漏洞进行优先级排序(严重/警告/信息)。此外,发现结果会映射到 MITRE ATT&CK 战术和 CIS Controls v8 实践。
  • 🕵️ 敏感数据发现: 通过文件名(例如 "passwords.txt"、"credentials.docx")在用户配置文件和 Inetpub 位置中检测暴露的凭据,支持 15 种以上语言(🇬🇧 EN, 🇬🇷 GR, 🇩🇪 DE, 🇳🇱 DU, 🇫🇷 FR, 🇮🇹 IT, 🇪🇸 ES, 🇵🇹 PT, 🇵🇱 PL, 🇨🇿 CZ, 🇭🇺 HU, 🇷🇴 RO, 🇧🇬 BG 及北欧语言 🇸🇪🇳🇴🇩🇰🇫🇮🇮🇸),使用正则表达式。
  • 📝 适合取证的报告: 生成独立的 HTML 仪表盘和 JSON 数据集,可供第三方工具集导入。
  • ⚙️ 兼容性: 已在 Windows Server 2016、2019、2022 和 2025(桌面体验版)、en-US 区域设置上测试。

🖼️ 仪表盘概览

🖼️ 各领域发现结果

🧩 安全检查项与框架映射

🚨 高影响检查项(权重:20 分)

这些领域的失败代表 直接的失陷风险(例如,勒索软件、数据泄露、中间人攻击)。

📖 完整文档: 有关全部 30 多项检查、权重及技术细节的完整列表,请参阅 详细检查项与评分文档。

🔐 完整性验证

当前版本(1.0.1)哈希值(SHA-256):

6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D

通过 PowerShell 验证:

root@kitploit:~

(Get-FileHash .\ServerSecurityAudit.ps1 -Algorithm SHA256).Hash -eq "6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D"


作者: Konstantinos Xanthopoulos,Cyb3rint3l Labs 创始人兼首席顾问

下载工具
#检查项名称安全影响 / 依据合规映射
01操作系统补丁与更新源持续漏洞管理CIS 控制 7(IG1)
02RDP 与 NLA 状态勒索软件入口向量MITRE T1133
03凭据保护与 LSA操作系统凭据转储防护MITRE T1003
04已保存的 UNC 路径与保管库横向移动风险MITRE T1552
05身份验证与 Kerberos 加固NTLM 中继 / Kerberoasting 预防MITRE T1557/T1558
06防火墙状态与日志记录安全网络配置CIS 控制 4(IG1)
07SMB 协议安全远程服务利用MITRE T1210
08LLMNR 与 mDNS 状态中间人攻击 / ResponderMITRE T1557
09WPAD 状态流量拦截预防MITRE T1557
10端点保护恶意软件防御(防病毒/EDR)CIS 控制 10(IG1)
11打印后台处理程序服务权限提升(PrintNightmare)MITRE T1068
12明文密码文件未保护凭据发现MITRE T1552
13驱动器加密(BitLocker)静止数据保护CIS 控制 3(IG1)
14本地管理员组最小权限实施CIS 控制 5(IG1)
15取证审计与日志记录防御规避检测MITRE T1562
16卷影复制服务 (VSS) 编写器状态数据恢复与勒索软件弹性CIS 控制 11(IG1)