Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-31166-detection-rules — قواعد مختلفة لاكتشاف ما إذا كان يتم استغلال CVE-2021-31166 | Kitploit
أدوات/GitHubGitHub/mvlnetdev/cve-2021-31166-detection-rules
تحليل الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتاستخبارات التهديداتكشف التسلل
GitHubmvlnetdev/cve-2021-31166-detection-rules

CVE-2021-31166-detection-rules

قواعد مختلفة لاكتشاف ما إذا كان يتم استغلال CVE-2021-31166

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
31منذ 4 سنواتلم تتم المراجعة بعد

قواعد كشف CVE-2021-31166

قواعد مختلفة للكشف عن ما إذا كان CVE-2021-31166 يتم استغلاله

القواعد المتاحة:

  • Suricata
  • Snort
    • قواعد Snort تعمل أيضًا على Suricata.
  • Zeek

للقيام به:

  • توفير ملفات PCAP التي استُخدمت أثناء تطوير التواقيع

سكربت Zeek

  • الكشف عند استغلال ثغرة CVE-2021-31166.
  • الكشف عما إذا كان المضيف الذي تم استغلاله معطلاً (لهذا حد مرتفع وقد يعطي بعض النتائج السلبية الكاذبة).
  • الكشف فقط على شبكة فرعية معينة. الافتراضي: 192.168.0.0/16 و172.16.0.0/12 و10.0.0.0/8.
  • تعلّم المضيفات التي لديها IIS مثبتًا أو التي لديها WinRM أو WSDAPI مفعّلاً وبالتالي قد تكون معرضة للخطر. اكتشف الاستغلال على تلك المضيفات فقط بعد العثور عليها.
    • هذه الميزة معطلة افتراضيًا. غيّر قيمة learn_iis_webservers إلى T إذا أردت تشغيلها.

الأسئلة الشائعة

ما إصدارات أنظمة التشغيل المعرضة للخطر؟

  • Windows Server، الإصدار 2004 (أو 20H1) (تثبيت Server Core)،
  • Windows 10 الإصدار 2004 (أو 20H1) لأنظمة ARM64/x64/32-bit،
  • Windows Server، الإصدار 20H2 (تثبيت Server Core)،
  • Windows 10 الإصدار 20H2 لأنظمة ARM64/x64/32-bit.

لمزيد من المعلومات قم بزيارة: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166

البرامج التالية معرضة للخطر على تلك الإصدارات:

  • IIS
  • WinRM
  • WSDAPI

هل تعمل قواعد Suricata وسكربت Zeek أيضًا على WinRM وWSDAPI؟

نعم. المنافذ الخاصة بـ WinRM وWSDAPI هي:

  • WinRM = 5357
  • WSDAPI = 5985 (HTTP)

الاعتمادات:

  • إثبات المفهوم الأولي: https://github.com/0vercl0k/CVE-2021-31166
  • WinRM المتأثر: https://twitter.com/JimDinMN/status/1395071966487269376
  • WSDAPI المتأثر: https://twitter.com/HenkPoley/status/1394309837304082439

إخلاء المسؤولية

لم يتم اختبار السكربتات أو القواعد في بيئة الإنتاج. استخدمها على مسؤوليتك الخاصة.

أنا أساسًا لا أعرف ما الذي أفعله.

يرجى إرسال ملاحظاتك إذا كانت لديك.

تنزيل الأداة