Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/initconf/cve-2021-1675-printnightmare
SchwachstellenanalyseExploitationIDS/IPS-UmgehungNetzwerksicherheitEinbruchserkennung
GitHubinitconf/cve-2021-1675-printnightmare

cve-2021-1675-printnightmare

Zeek-Paket zur Erkennung von CVE-2021-1675 (PrintNightmare) durch Überwachung von Named Pipes und RPC-Operationen auf spoolss-Ausnutzungsversuche.

Repository anzeigen
13vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Einfache Richtlinie zur Erkennung von CVE-2021-1675

Folgende Funktionalitäten werden vom Skript bereitgestellt

:: Dieses Zeek-Paket nutzt pcap und die Arbeit von: https://github.com/LaresLLC/CVE-2021-1675.git

root@kitploit:~
    baut auf der Tatsache auf, dass 

Installation

root@kitploit:~
zeek-pkg install zeek/initconf/
oder
@load 

Ausführliche Hinweise:

Detailierte Meldungen und Beschreibungen: Folgende Meldungen werden vom Skript generiert:


Heuristiken sind einfach: Prüfe auf

  1. \pipe\spoolss in named_pipe
  2. spoolss im Endpunkt
  3. RpcEnumPrinterDrivers ODER RpcAddPrinterDriverEx in der Operation

Dies sollte folgende Arten von Notizen erzeugen: Beispiel-Notiz:


1625227917.821008 - 192.168.1.149 50070 192.168.1.157 445 - - - tcp CVE_2021_1675::Match CVE-2021-1675 Übereinstimmung mit \pipe\spoolss spoolss RpcEnumPrinterDrivers - 192.168.1.149 192.168.1.157 445 - - Notice::ACTION_EMAIL,Notice::ACTION_LOG60.000000 - - - - - 1625227917.952406 - 192.168.1.149 50070 192.168.1.157 445 - - - tcp CVE_2021_1675::Match CVE-2021-1675 Übereinstimmung mit \pipe\spoolss spoolss RpcAddPrinterDriverEx - 192.168.1.149 192.168.1.157 445 - - Notice::ACTION_EMAIL,Notice::ACTION_LOG60.000000 - - -

Tool herunterladen