Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
printnightmare-detection-lab — مختبر Splunk SIEM لمحاكاة وكشف استغلال CVE-2021-34527 (PrintNightmare) باستخدام Sysmon وسجلات أحداث Windows وقواعد كشف SPL المخصصة. | Kitploit
أدوات/GitHubGitHub/joertx07/printnightmare-detection-lab
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالكشف التسللالتعلم والتعليمالاستجابة للحوادثتحليل السجلاتالهجوم العدائيمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubjoertx07/printnightmare-detection-lab

printnightmare-detection-lab

مختبر Splunk SIEM لمحاكاة وكشف استغلال CVE-2021-34527 (PrintNightmare) باستخدام Sysmon وسجلات أحداث Windows وقواعد كشف SPL المخصصة.

عرض المستودع
منذ 15 أياملم تتم المراجعة بعد

مختبر اكتشاف التهديدات والاستجابة للحوادث لثغرة PrintNightmare (CVE-2021-34527)

📌 نظرة عامة

يوثّق هذا المشروع تنفيذًا متكاملًا للمراقبة الأمنية وهندسة الاكتشاف والاستجابة للحوادث يستهدف PrintNightmare (CVE-2021-34527). تُعد PrintNightmare ثغرة حرجة في خدمة Windows Print Spooler (spoolsv.exe) تتيح تنفيذ تعليمات برمجية عن بُعد (RCE) دون مصادقة ورفع الامتيازات المحلية (LPE) إلى امتيازات SYSTEM.

كان الهدف من هذا المختبر محاكاة بيانات القياس الخاصة بالاستغلال، والتقاط سجلات تدقيق النواة والنظام عبر Sysmon وسجلات أحداث أمان Windows، وإدخال الأحداث إلى Splunk Enterprise SIEM، وصياغة قواعد اكتشاف مخصصة بلغة معالجة البحث (SPL)، وإعداد تقرير رسمي للاستجابة للحوادث (IR).


🏗️ بنية المختبر والبيئة

  • المهاجم: Atomic Red Team Test T1547.012 مع DLL مخصص
  • محطة العمل الضحية: Windows 10 Pro (منضمة إلى المجال mydomain.com)
  • وحدة تحكم المجال: Windows Server 2019 (وحدة تحكم Active Directory)
  • خط أنابيب SIEM / التسجيل: Splunk Enterprise وSplunk Universal Forwarder
  • قياس النقاط الطرفية: Sysmon وسياسة تدقيق Windows المتقدمة

📁 بنية المستودع

root@kitploit:~
printnightmare-detection-lab/
├── README.md
├── sysmon-config.xml
├── splunk-queries/
│   ├── 01_suspicious_spoolsv_child_process.spl
│   ├── 02_unsigned_dll_loaded_by_spoolsv.spl
│   └── 03_dll_written_to_spool_driver_path.spl
├── screenshots/
│   ├── 01_splunk_data_ingestion.png
│   ├── 02_dashboard_overview.png
│   ├── 03_dashboard_overview.png
│   └── 04_atomic_red_team_execution.png
├── incident-report/
│   └── IR_Report_PrintNightmare.pdf
تنزيل الأداة