Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MSRPC-to-ATTACK — Ein Repository, das häufig verwendete Angriffe mithilfe von MSRPC-Protokollen ATT&CK zuordnet. | Kitploit
Tools/GitHubGitHub/jonny-jhnson/msrpc-to-attack
DefensivwerkzeugeBedrohungsanalyseLernen & BildungRed TeamingIncident ResponseKuratierte Ressourcen
GitHubjonny-jhnson/msrpc-to-attack

MSRPC-to-ATTACK

Ein Repository, das häufig verwendete Angriffe mithilfe von MSRPC-Protokollen ATT&CK zuordnet.

Repository anzeigen
34941vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MSRPC-To-ATT&CK

Ein Repository, das häufig verwendete MSRPC-Protokolle auf Mitre ATT&CK abbildet und dabei Kontext zu potenziellen Aktivitätsindikatoren, Präventionsmöglichkeiten und zugehörigen RPC-Informationen liefert.

Liste der MSRPC-Protokolle:

  • MS-SCMR: Service Control Manager Remote Protocol
    • MS-SCMR.md
  • MS-DRSR: Directory Replication Service Remote Protocol
    • MS-DRSR.md
  • MS-RRP: Windows Remote Registry Remote Protocol
    • MS-RRP.md
  • MS-TSCH: Task Scheduler Service Remoting Protocol
    • MS-TSCH.md
  • MS-WKST: Workstation Service Remote Protocol
    • MS-WKST.md
  • MS-SRVS: Server Service Remote Protocol
    • MS-SRVS.md
  • MS-RPRN: Print System Remote Protocol
    • MS-RPRN.md
  • MS-PAR: Print System Asynchronous Remote Protocol
    • MS-PAR.md
  • MS-SAMR: Security Account Manager Remote Protocol
    • MS-SAMR.md
  • MS-LSAD: Local Security Authority (Domain Policy) Remote Protocol
    • MS-LSAD.md
  • MS-LSAT: Local Security Authority (Translation Methods) Remote Protocol
    • MS-LSAT.md
  • MS-EFSR: Encrypting File System Remote (EFSRPC) Protocol
    • MS-EFSR.md
  • MS-NRPC: Netlogon Remote Protocol
    • MS-NRPC.md
  • MS-FSRVP: File Server Remote VSS Protocol
    • MS-FSRVP.md
  • MS-DFSNM: Distributed File System (DFS): Namespace Management Protocol
    • MS-DFSNM.md

MITRE ATT&CK-Navigator:

  • Mitre Navigator Link

Inhalt:

Jedes Dokument enthält Informationen zu den folgenden Punkten:

  • Protokollname
  • Interface-UUID
  • Server-Binärdatei (in der der Servercode gespeichert ist; wenn er in eine andere Binärdatei geladen wird, dann der Name des Binärabbilds, das den Servercode geladen hat.)
  • Endpunkt (Transportprotokoll – ncacn_np und/oder ncacn_ip_tcp)
  • ATT&CK-Beziehung
  • Aktivitätsindikator (IOA)
  • Präventionsmöglichkeiten
    • Standard-RPC-Filter zeigen, dass das remote_user_token, dem die Kommunikation über die Schnittstelle erlaubt ist, Domain Admins (DA) sind. Dies ist jedoch nicht der beste Weg; erstellen Sie eine Gruppe, die spezifisch für die gewünschte Aktion ist, und wenden Sie diese SID auf die DACL innerhalb des SDDL-Strings an. Dies geht auf ein Gespräch mit Andrew Robbins zurück. Er empfiehlt, interaktive Anmeldungen von Domain Admins auf DCs einzuschränken.
    • Ausgezeichnete Ressource zum Verständnis von RPC-Filtern: https://www.tiraniddo.dev/2021/08/how-windows-firewall-rpc-filter-works.html
    • Die Filter wurden im Labor getestet, nicht in einer Produktionsumgebung. Sie müssen möglicherweise angepasst werden. Seien Sie vorsichtig.
  • Hinweise
  • Nützliche Ressourcen

Danksagung:

Ein Dank an die folgenden Personen für ihr Feedback:

  • James Forshaw
  • Olaf Hartong
  • Red Canary's Detection Enablement Team
Tool herunterladen