Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/paolokappa/sharepointsecuritymonitor
漏洞扫描器脚本与自动化配置审计取证分析Web安全恶意软件分析云安全威胁情报入侵检测
事件响应
日志分析
GitHubpaolokappa/sharepointsecuritymonitor

SharePointSecurityMonitor

一个全面的基于 PowerShell 的 SharePoint 安全监控解决方案,具备 CVE-2025-53770 防护、高级 DLL 分析、威胁检测和自动化告警功能。

查看仓库网站
1141年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛡️ SharePoint Security Monitor v5.0

License: MIT PowerShell SharePoint

🚀 基于 PowerShell 的全面 SharePoint 安全监控解决方案,具备 CVE-2023-29357 和 CVE-2023-33157 防护、智能 DLL 管理、高级威胁检测和自动化告警功能。

📋 目录

  • 🌟 项目概述
  • ✨ 主要功能
  • 🏗️ 解决方案架构
  • 🚀 快速入门指南
  • 📁 文件结构
  • 🆕 相比原始 v3.9 的关键增强
  • ⚙️ 技术规格
  • 🔧 部署与设置
  • 📧 邮件配置
  • 🎯 实现效益
  • 📅 版本历史
  • 🔮 未来增强
  • 📄 许可证
  • 💬 支持

🌟 项目概述

原始的 5,519 行 PowerShell 脚本已增强为高性能安全监控解决方案,同时保持了 PowerShell 生态系统。虽然仍是一个单一脚本,但它在模块化和功能方面引入了显著的改进。

✨ 主要功能

🛡️ 安全功能

  • 🔍 针对特定 CVE 的防护:针对 CVE-2023-29357 和 CVE-2023-33157 的专属检测
  • 🧬 智能 DLL 管理:带待审队列的自动批准系统
  • 🎯 实时威胁检测:高级威胁行为者识别与跟踪
  • 📊 全面攻击跟踪:统一攻击时间线,涵盖 20 多种攻击类型
  • 🔐 LSASS 内存保护:检测凭据窃取尝试
  • �️ Defender 篡改检测:监控安全软件被禁用的情况
  • 📋 GPO 监控:检测可疑的组策略修改
  • 🔄 反射式 DLL 注入检测:高级内存注入检测
  • 🚨 勒索软件检测:识别多种勒索软件家族
  • 🌐 C2 通信检测:监控已知 C2 域名和 IP

🏗️ 架构特性

  • 📦 增强架构:包含模块化函数的单一优化脚本
  • ⚡ 性能优化:带智能书签的增量日志读取
  • 🔄 事件缓存:高效过滤重复事件
  • 💾 智能缓存:每日缓存文件并自动清理
  • 📊 基线管理:DLL 和文件完整性基线系统
  • 🔒 多层安全:兼容 ESET 和 Microsoft Defender

📢 监控与告警

  • 📧 智能邮件告警:可配置告警,支持 -NoAlertOnWarnings 选项
  • 📈 增强 HTML 报告:全面的攻击时间线和统计数据
  • ⚙️ 计划任务管理:自动化每小时、每日和启动扫描
  • 🔐 详细攻击分析:基于 IP 的威胁行为者识别
  • 📊 性能指标:执行时间跟踪和缓存命中率
  • 🎯 待审 DLL 管理:DLL 的审核与批准工作流

🏗️ 解决方案架构

🔧 核心组件

1️⃣ SharePoint-Security-Monitor.ps1(主脚本)

  • 🎯 模块化入口点,支持全面的参数
  • 🛡️ 错误处理和恢复机制
  • 📊 进度报告和执行时间跟踪
  • ⚡ 支持快速扫描、基线创建和任务管理

2️⃣ 核心功能(集成函数)

  • 📝 高级日志记录:带计时函数的性能跟踪
  • 🔬 DLL 分析:带自动批准的智能 Test-SuspiciousDLL
  • 🎯 威胁检测:实时模式匹配和关联分析
  • ⚙️ 配置:基于 JSON 的配置,安全处理
  • 📊 报告生成:带攻击时间线的全面 HTML 报告

3️⃣ 配置系统

  • 📋 SharePointSecurityConfig.json:生产就绪的配置
  • 🌍 特定环境覆盖(开发、测试、生产)
  • 🔐 支持加密的安全凭据处理

4️⃣ 演示与设置

  • 🎮 Demo-EnhancedScript.ps1:交互式演示脚本
  • 📊 示例数据结构创建
  • ✅ 模块验证和测试能力

🚀 快速入门指南

📌 基本用法

root@kitploit:~
# Standard security scan with email on alerts/warnings
.\SharePoint-Security-Monitor.ps1

# Standard scan with custom max days
.\SharePoint-Security-Monitor.ps1 -MaxDaysToScan 7

🎯 常用操作

root@kitploit:~
# ⚡ Quick scan (last 12 hours)
.\SharePoint-Security-Monitor.ps1 -QuickScan

# 📐 Create DLL baseline
.\SharePoint-Security-Monitor.ps1 -CreateBaseline

# 👁️ Review and approve pending DLLs
.\SharePoint-Security-Monitor.ps1 -ReviewPendingDLLs

# 🤖 Auto-approve legitimate DLLs
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs

# 🔍 Check SharePoint file integrity
.\SharePoint-Security-Monitor.ps1 -CheckIntegrity

# 📧 Force email alert
.\SharePoint-Security-Monitor.ps1 -ForceAlert

# 📊 Always send report regardless of findings
.\SharePoint-Security-Monitor.ps1 -AlwaysSendReport

# 🔕 Only alert on critical issues (not warnings)
.\SharePoint-Security-Monitor.ps1 -NoAlertOnWarnings

# 🗓️ Full historical scan (30 days)
.\SharePoint-Security-Monitor.ps1 -FullHistoricalScan

# 🔄 Reset log reading bookmarks
.\SharePoint-Security-Monitor.ps1 -ResetBookmarks

# 🗑️ Clear event cache
.\SharePoint-Security-Monitor.ps1 -ClearCache

# ⚙️ Manage scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove

# 🚫 Disable event caching for debugging
.\SharePoint-Security-Monitor.ps1 -DisableEventCache

# 📏 Process larger log files (default 250MB)
.\SharePoint-Security-Monitor.ps1 -MaxLogSizeMB 500

# ✅ Auto-approve legitimate DLLs
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs

📅 任务管理

root@kitploit:~
# 📥 Install scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install

# 📊 Check task status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status

# 🗑️ Remove scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove

🔬 高级功能

root@kitploit:~
# 🔍 Verbose DLL analysis with auto-approval
.\SharePoint-Security-Monitor.ps1 -VerboseDLL -AutoApproveDLLs

# 🧹 Clear caches and reset bookmarks
.\SharePoint-Security-Monitor.ps1 -ClearCache -ResetBookmarks

📁 文件结构

root@kitploit:~
📂 SharePoint Security Monitor/
├── 📄 SharePoint-Security-Monitor.ps1              # Main monitoring script
├── 🎮 Demo-EnhancedScript.ps1                     # Demonstration script
├── ⚙️  SharePointSecurityConfig.json               # Configuration file
├── 📋 README.md                                    # Documentation
├── 📄 changelog-file.md                            # Version history
└── 📋 contributing-guide.md                        # Contribution guidelines

📂 Runtime Directories (auto-created)
├── Logs/                                        # Security logs
│   └── SecurityMonitor_YYYYMMDD.log               # Daily log files
├── Reports/                                     # HTML reports
│   └── SecurityReport_YYYYMMDD_HHMMSS.html        # Timestamped reports
├── Baselines/                                   # Baseline data
│   ├── DLL_Baseline.json                          # DLL inventory baseline
│   ├── SharePoint_Integrity.json                  # File integrity baseline
│   ├── PendingDLLApproval.json                   # DLLs awaiting approval
│   └── ApprovedDLLs.json                          # Whitelisted DLLs
├── Bookmarks/                                   # Log reading positions
│   └── LogReadingBookmarks.json                   # Incremental read tracking
└── Cache/                                       # Event processing cache
    └── ProcessedEvents_YYYYMMDD.json              # Daily event cache

🆕 版本 5.0 的新增内容

🛡️ 增强的安全检测

  • 🔍 真实 CVE 防护:已更新以检测 CVE-2023-29357 和 CVE-2023-33157(真实漏洞)
  • 🎯 高级威胁行为者跟踪:识别已知 APT 组织和勒索软件运营者
  • 🔐 凭据窃取检测:通过智能进程过滤监控 LSASS 内存访问
  • 🛡️ 安全软件监控:检测 Microsoft Defender 和 GPO 篡改
  • 💉 反射式 DLL 注入检测:监控 CreateRemoteThread 事件
  • 🏷️ 全面攻击跟踪:所有安全事件的统一时间线

🧬 智能 DLL 管理

  • 🤖 自动批准系统:自动批准合法的 Microsoft 签名 DLL
  • 📋 待审队列:需要人工审核的 DLL 将进入批准队列
  • ✅ SharePoint 组件识别:智能检测合法的 SharePoint ASP.NET 组件
  • 🔍 增强过滤:通过智能模式匹配减少误报
  • 📊 批准工作流:基于哈希跟踪的交互式审核流程

⚡ 性能优化

  • 📚 增量日志读取:书签系统跟踪日志中的最后读取位置
  • 💾 事件缓存:每日缓存文件防止重复事件处理
  • � 智能跳过逻辑:自动跳过未变化的日志
  • 📊 缓存命中跟踪:性能指标显示缓存效率
  • 🧹 自动清理:自动删除旧的缓存和日志文件

📊 增强的报告功能

  • 📈 攻击时间线:所有攻击的完整时间顺序视图
  • 🎯 攻击类型分析:按攻击类别进行统计分解
  • 🌐 基于 IP 的分析:详细的攻击者 IP 跟踪和关联
  • 📊 高管仪表盘:一目了然的安全指标
  • 🔍 详细下钻:带威胁行为者归因的全面攻击详情

🔧 运维功能

  • 📅 自动化任务管理:内置计划任务安装和管理
  • 🔄 灵活扫描模式:快速(12 小时)、标准(可配置)、完整历史(30 天)
  • 📧 智能邮件告警:可配置告警,支持 -NoAlertOnWarnings 选项
  • 🧪 ESET 兼容性:智能区分 ESET 与 Microsoft Defender
  • 🔒 基线系统:DLL 基线和 SharePoint 文件完整性检查

🆕 相比原始 v3.9 的关键增强

⚡ 性能改进

  • 📦 优化设计:增强的 4,823 行脚本,包含模块化函数
  • 💾 缓存系统:事件缓存和日志书签用于增量处理
  • 🔄 并行处理:针对大数据集的多线程分析
  • 🧠 内存优化:可配置的内存限制和压缩缓存
  • 📊 进度报告:长时间运行操作的实时反馈

🔬 高级 DLL 分析系统

  • ✍️ 签名验证:数字证书验证和信任分析
  • 🧬 行为分析:API 导入分析和熵计算
  • 🤖 机器学习:带置信度级别的威胁评分算法
  • 📐 基线管理:自动基线创建和比较
  • ✅ 批准工作流:针对可疑 DLL 的交互式审核流程
  • 🎯 模式识别:合法与恶意 DLL 的识别

🛡️ 增强的威胁检测

  • 🔍 特定 CVE 模式:检测 CVE-2025-53770 和绕过漏洞
  • 👤 威胁行为者工具:识别已知的攻击工具和技术
  • 🔗 关联分析:跨时间窗口的多向量攻击检测
  • ⚡ 实时处理:带书签的增量日志读取
  • 🎨 自定义模式:可扩展的威胁模式定义
  • ⏰ 时间线分析:可配置时间窗口内的事件关联

⚙️ 配置管理

  • 🌍 环境支持:开发、测试、生产配置
  • ✅ 验证系统:全面的配置验证
  • 🔐 安全存储:加密敏感数据处理
  • 💾 备份/恢复:自动配置版本控制
  • 📋 模板生成:创建配置模板

📊 全面的报告功能

  • 🌐 HTML 报告:带 CSS 样式和响应式设计的交互式报告
  • 📄 多种格式:JSON、CSV 以及未来的 PDF 导出能力
  • 👔 高管摘要:面向管理层的风险评估和关键发现
  • 🔧 技术细节:面向安全团队的详细分析
  • 📈 图表:可视化威胁趋势和分析图表
  • ⚡ 性能指标:执行时间和系统资源使用情况

⚙️ 技术规格

📦 模块函数摘要

📝 SecurityLogger.psm1

  • Initialize-SecurityLogger:设置日志系统
  • Write-SecurityLog:写入结构化日志条目
  • Get-SecurityLogs:检索过滤后的日志
  • Export-SecurityLogs:以多种格式导出日志
  • Close-SecurityLogger:清理日志资源

🔬 DLLAnalyzer.psm1

  • Start-DLLAnalysis:全面的 DLL 分析
  • Analyze-DLLFile:单个文件分析
  • Create-DLLBaseline:建立基线
  • Review-PendingDLLs:交互式批准流程

🎯 ThreatDetector.psm1

  • Start-ThreatDetection:多模式威胁分析
  • Analyze-LogPath:处理日志目录
  • Analyze-LogFile:单个日志文件处理
  • Invoke-ThreatCorrelation:攻击模式关联
  • Reset-LogBookmarks:清除处理书签
  • Clear-EventCache:重置事件缓存

⚙️ ConfigManager.psm1

  • Initialize-SecurityConfig:加载并验证配置
  • Import-SecurityConfig:从 JSON 文件导入
  • Export-SecurityConfig:加密保存配置
  • Test-SecurityConfig:验证配置完整性
  • Get-ConfigValue:检索配置值
  • Set-ConfigValue:更新配置值
  • New-ConfigTemplate:生成配置模板
  • Backup-SecurityConfig:创建配置备份

📊 ReportGenerator.psm1

  • New-SecurityReport:生成全面报告
  • Prepare-ReportData:处理和分析结果
  • New-HTMLReport:创建交互式 HTML 报告

⚙️ 配置类别

  1. 📧 EmailSettings:SMTP 配置和告警偏好
  2. 🔍 ScanSettings:扫描参数和性能调优
  3. 🔬 DLLAnalysisSettings:DLL 分析行为和阈值
  4. 🎯 ThreatDetectionSettings:威胁模式和关联设置
  5. 📝 LoggingSettings:日志级别、格式和保留策略
  6. ⚡ PerformanceSettings:内存限制和处理优化
  7. 🔐 SecuritySettings:加密和权限要求
  8. 📅 ScheduledTaskSettings:自动执行配置
  9. 🚨 AlertingSettings:实时告警和升级规则
  10. 📊 ReportingSettings:报告生成和格式选项

🔧 部署与设置

📋 先决条件

  • ✅ Windows PowerShell 5.1 或 PowerShell Core 6.0+
  • ✅ SharePoint 2019 或 SharePoint Online 环境
  • ✅ 具备管理员权限以使用完整功能
  • ✅ 可访问 SMTP 服务器以接收邮件告警(可选)

📥 安装步骤

  1. 📂 将所有文件解压到安全目录
  2. ⚙️ 查看并自定义 SharePointSecurityConfig.json
  3. 🎮 运行演示:.\Demo-EnhancedScript.ps1 -CreateSampleData
  4. 📐 创建 DLL 基线:.\SharePoint-Security-Monitor.ps1 -CreateBaseline
  5. 📅 安装计划任务:.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
  6. 🔍 执行初始扫描:.\SharePoint-Security-Monitor.ps1

🔐 安全注意事项

  • 👤 使用适当的管理员权限运行
  • 🔒 将配置文件存储在安全位置
  • 🔐 对敏感凭据使用加密存储
  • 🛡️ 对日志文件实施适当的访问控制
  • 💾 定期备份配置和基线数据

⚙️ 配置

编辑 SharePointSecurityConfig.json 以自定义:

  • 📧 邮件设置(SMTP 服务器、收件人)
  • 🔍 扫描参数(时间范围、文件大小限制)
  • 🎯 安全阈值和告警级别
  • ⚡ 性能优化设置
  • 🛡️ 威胁检测模式和关联规则

📧 邮件配置

该脚本已预先配置为向以下地址发送告警:

  • 📬 告警邮箱:[email protected]
  • 📮 SMTP 服务器:exchange.goline.ch
  • 📤 发件邮箱:[email protected]

🚪 退出代码

  • ✅ 0:未检测到安全问题
  • ⚠️ 1:检测到警告
  • 🚨 2:检测到严重安全问题
  • ❌ 99:脚本执行错误

🎯 实现效益

👥 面向安全团队

  • ⚡ 更快的分析:模块化设计支持针对特定威胁的聚焦分析
  • 👁️ 更好的可见性:带可视化图表和趋势的全面报告
  • 🎯 减少误报:基于机器学习的评分和行为分析
  • 🔄 简化工作流:自动化批准流程和任务管理

🔧 面向系统管理员

  • 🛠️ 更易维护:模块化架构简化更新和自定义
  • ⚡ 更佳性能:优化算法和缓存减少资源占用
  • ⚙️ 灵活配置:特定环境设置和验证
  • 🤖 自动化运维:计划任务和自动化基线管理

👔 面向管理层

  • 📊 高管报告:清晰的风险评估和关键发现摘要
  • ✅ 合规支持:详细的审计跟踪和全面的文档
  • 💰 成本效益:减少人工投入,加快事件响应
  • 📈 风险可见性:实时威胁级别评估和趋势分析

📅 版本历史

  • 🆕 v4.0:模块化架构,包含专用模块、基于机器学习的威胁评分和增强的报告功能
  • 📦 v3.9:增强的 DLL 验证和模式分析(原始的全面单文件脚本)
  • 🔄 v3.8:自动批准工作流和详细的攻击报告

🔮 未来增强机会

  1. 🤖 机器学习集成:用于威胁预测的高级机器学习模型
  2. ☁️ 云集成:Azure/Office 365 安全中心集成
  3. 🔌 API 开发:用于与外部系统集成的 REST API
  4. 📱 移动仪表盘:适合移动设备的报告界面
  5. 🌐 威胁情报源:与商业威胁情报集成
  6. 🤖 自动响应:自动遏制和修复操作

📄 许可证

本项目专为 SharePoint 安全监控和威胁检测而设计。

💬 支持

如需技术支持或报告安全事件,请联系:[email protected]


🛡️ 自 2024 年起保护 SharePoint 环境 🛡️

由安全运营中心用 ❤️ 制作

下载工具