Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MSRPC-to-ATTACK — Ein Repository, das häufig verwendete Angriffe mithilfe von MSRPC-Protokollen ATT&CK zuordnet. | Kitploit
Tools/GitHubGitHub/jonny-jhnson/msrpc-to-attack
DefensivwerkzeugeBedrohungsanalyseLernen & BildungRed TeamingIncident ResponseKuratierte Ressourcen
GitHubjonny-jhnson/msrpc-to-attack

MSRPC-to-ATTACK

Ein Repository, das häufig verwendete Angriffe mithilfe von MSRPC-Protokollen ATT&CK zuordnet.

Repository anzeigen
349413vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MSRPC-To-ATT&CK

Ein Repository, das häufig verwendete MSRPC-Protokolle auf Mitre ATT&CK abbildet und dabei Kontext zu potenziellen Aktivitätsindikatoren, Präventionsmöglichkeiten und zugehörigen RPC-Informationen liefert.

Liste der MSRPC-Protokolle:

  • MS-SCMR: Service Control Manager Remote Protocol
    • MS-SCMR.md
  • MS-DRSR: Directory Replication Service Remote Protocol
    • MS-DRSR.md
  • MS-RRP: Windows Remote Registry Remote Protocol
    • MS-RRP.md
  • MS-TSCH: Task Scheduler Service Remoting Protocol
    • MS-TSCH.md
  • MS-WKST: Workstation Service Remote Protocol
    • MS-WKST.md
  • MS-SRVS: Server Service Remote Protocol
    • MS-SRVS.md
  • MS-RPRN: Print System Remote Protocol
    • MS-RPRN.md
  • MS-PAR: Print System Asynchronous Remote Protocol
    • MS-PAR.md
  • MS-SAMR: Security Account Manager Remote Protocol
    • MS-SAMR.md
  • MS-LSAD: Local Security Authority (Domain Policy) Remote Protocol
    • MS-LSAD.md
  • MS-LSAT: Local Security Authority (Translation Methods) Remote Protocol
    • MS-LSAT.md
  • MS-EFSR: Encrypting File System Remote (EFSRPC) Protocol
    • MS-EFSR.md
  • MS-NRPC: Netlogon Remote Protocol
    • MS-NRPC.md
  • MS-FSRVP: File Server Remote VSS Protocol
    • MS-FSRVP.md
  • MS-DFSNM: Distributed File System (DFS): Namespace Management Protocol
    • MS-DFSNM.md
  • MITRE ATT&CK-Navigator:

    • Mitre Navigator Link

    Inhalt:

    Jedes Dokument enthält Informationen zu den folgenden Punkten:

    • Protokollname
    • Interface-UUID
    • Server-Binärdatei (in der der Servercode gespeichert ist; wenn er in eine andere Binärdatei geladen wird, dann der Name des Binärabbilds, das den Servercode geladen hat.)
    • Endpunkt (Transportprotokoll – ncacn_np und/oder ncacn_ip_tcp)
    • ATT&CK-Beziehung
    • Aktivitätsindikator (IOA)
    • Präventionsmöglichkeiten
      • Standard-RPC-Filter zeigen, dass das remote_user_token, dem die Kommunikation über die Schnittstelle erlaubt ist, Domain Admins (DA) sind. Dies ist jedoch nicht der beste Weg; erstellen Sie eine Gruppe, die spezifisch für die gewünschte Aktion ist, und wenden Sie diese SID auf die DACL innerhalb des SDDL-Strings an. Dies geht auf ein Gespräch mit Andrew Robbins zurück. Er empfiehlt, interaktive Anmeldungen von Domain Admins auf DCs einzuschränken.
      • Ausgezeichnete Ressource zum Verständnis von RPC-Filtern: https://www.tiraniddo.dev/2021/08/how-windows-firewall-rpc-filter-works.html
      • Die Filter wurden im Labor getestet, nicht in einer Produktionsumgebung. Sie müssen möglicherweise angepasst werden. Seien Sie vorsichtig.
    • Hinweise
    • Nützliche Ressourcen

    Danksagung:

    Ein Dank an die folgenden Personen für ihr Feedback:

    • James Forshaw
    • Olaf Hartong
    • Red Canary's Detection Enablement Team
    Tool herunterladen