Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-30216 — منطق كشف Zeek لثغرة CVE-2022-30216. | Kitploit
أدوات/GitHubGitHub/corelight/cve-2022-30216
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتالمصادقةكشف التسلل
GitHubcorelight/cve-2022-30216

CVE-2022-30216

منطق كشف Zeek لثغرة CVE-2022-30216.

عرض المستودع
5منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-30216

حزمة Zeek تُصدر إشعارات بشأن محاولات ونجاحات استغلال CVE-2022-30216، وهي تقنية تُستخدم ضد Windows Server لإجبار تفويض NTLM إلى خادم عشوائي. يمكن للمهاجم إعادة استخدام رمز NTLM لتوليد شهادة عميل، مما يتيح له طلب تذكرة Kerberos تمنحه الوصول إلى وحدة تحكم المجال.

التثبيت

$ zkg install cve-2022-30216

استخدمها على ملف pcap تملكه بالفعل:

$ zeek -Cr scripts/__load__.zeek your.pcap

مثال على إشعار

يمكن توليد إشعارين من هذه الحزمة:

  • CVE_2022_30216_Detection::ExploitAttempt، و
  • CVE_2022_30216_Detection::ExploitSuccess

يتم توليد الأول عند محاولة هجوم، دون أن يعني ذلك نجاحه بالضرورة. أما الثاني فيُطلق فقط عند اكتشاف استغلال ناجح ويجب التحقيق فيه فورًا. فيما يلي مثال على إشعار استغلال ناجح.

root@kitploit:~
XXXXXXXXXX.XXXXXX	CFLRIC3zaTU1loLGxh	192.168.56.104	53084	192.168.56.102	445	-	-	-	tcp	CVE_2022_30216_Detection::ExploitSuccess	Successful CVE-2022-30216 exploit: 192.168.56.104 exploited 192.168.56.102 relaying to 192.168.56.105	-	192.168.56.104	192.168.56.102	445	-	-	Notice::ACTION_LOG	(empty)	360XXXXXXXXXX.XXXXXX	-	-	-	-	-

التثبيت

يمكن تثبيت هذه الحزمة باستخدام zkg عبر الأوامر التالية:

root@kitploit:~
$ zkg refresh
$ zkg install cve-2022-30216

ملفات PCAP للاختبار

تم إنشاء ملفات pcaps الخاصة بالاختبار من خلال استغلال حمولة إثبات مفهوم على نسخة من DetectionLab، مع تعديل طفيف لاستخدام Windows Server 2022 كوحدة تحكم المجال وآلات WEF، بدلاً من الافتراضي، Windows Server 2016.

المراجع

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-30216
  2. https://www.detectionlab.network
تنزيل الأداة