Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-30216 — Zeek-Erkennungslogik für CVE-2022-30216. | Kitploit
Tools/GitHubGitHub/corelight/cve-2022-30216
SchwachstellenanalyseExploitationNetzwerksicherheitAuthentifizierungEinbruchserkennung
GitHubcorelight/cve-2022-30216

CVE-2022-30216

Zeek-Erkennungslogik für CVE-2022-30216.

Repository anzeigen
5vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-30216

Ein Zeek-Paket, das Benachrichtigungen (Notices) für Versuche und Ausnutzungen von CVE-2022-30216 erzeugt – eine Technik, die gegen Windows Server eingesetzt wird, um eine NTLM-Autorisierung gegenüber einem beliebigen Server zu erzwingen. Ein Angreifer kann das NTLM-Token wiederverwenden, um ein Client-Zertifikat zu generieren, und damit ein Kerberos-Ticket anfordern, das Zugriff auf den Domänencontroller gewährt.

Installation

$ zkg install cve-2022-30216

Verwendung gegen eine bereits vorhandene pcap-Datei:

$ zeek -Cr scripts/__load__.zeek your.pcap

Beispiel-Benachrichtigung

Mit diesem Paket können zwei Benachrichtigungen erzeugt werden:

  • CVE_2022_30216_Detection::ExploitAttempt, und
  • CVE_2022_30216_Detection::ExploitSuccess

Die erste wird erzeugt, wenn ein Angriff versucht wird, aber nicht unbedingt erfolgreich ist. Die zweite wird nur ausgelöst, wenn eine erfolgreiche Ausnutzung erkannt wird, und sollte sofort untersucht werden. Nachfolgend ist ein Beispiel für eine erfolgreiche Exploit-Benachrichtigung.

root@kitploit:~
XXXXXXXXXX.XXXXXX	CFLRIC3zaTU1loLGxh	192.168.56.104	53084	192.168.56.102	445	-	-	-	tcp	CVE_2022_30216_Detection::ExploitSuccess	Successful CVE-2022-30216 exploit: 192.168.56.104 exploited 192.168.56.102 relaying to 192.168.56.105	-	192.168.56.104	192.168.56.102	445	-	-	Notice::ACTION_LOG	(empty)	360XXXXXXXXXX.XXXXXX	-	-	-	-	-

Installieren

Dieses Paket kann mit zkg über die folgenden Befehle installiert werden:

root@kitploit:~
$ zkg refresh
$ zkg install cve-2022-30216

Test-PCAPs

Unsere Test-Pcaps wurden erstellt, indem ein Proof-of-Concept-Payload auf einer Instanz von DetectionLab ausgenutzt wurde, die leicht modifiziert wurde, um Windows Server 2022 für den Domänencontroller und die WEF-Maschinen zu verwenden, anstelle des Standard-Windows Server 2016.

Referenzen

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-30216
  2. https://www.detectionlab.network
Tool herunterladen