Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-1472-visualizer — PowerShell-Skript zum Scannen von Windows-Ereignisprotokollen auf Indikatoren für CVE-2020-1472 (Ereignisse 5827-5831), Export in CSV und Erstellung von Excel-Pivot-Tabellen für sichere RPC-Analyse und Incident Response. | Kitploit
Tools/GitHubGitHub/mingchen-script/cve-2020-1472-visualizer
SchwachstellenanalyseForensikDigitale ForensikIncident ResponseLog-Analyse
GitHubmingchen-script/cve-2020-1472-visualizer

CVE-2020-1472-visualizer

PowerShell-Skript zum Scannen von Windows-Ereignisprotokollen auf Indikatoren für CVE-2020-1472 (Ereignisse 5827-5831), Export in CSV und Erstellung von Excel-Pivot-Tabellen für sichere RPC-Analyse und Incident Response.

Repository anzeigen
14vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-1472 Event Reader v1.1 8/27/2020

Dieses Skript führt folgende Aktionen aus:

1. Durchsucht die System-EVTX im Eingabeordner nach den Ereignissen 5827, 5828, 5829, 5830 und 5831, exportiert die genauen Datenfelder in 582#-*.CSV.

2. Ruft Excel auf, um die resultierenden 582#-.CSV zu importieren und Pivot-Tabellen für gängige Secure-RPC-Analyseszenarien zu erstellen. Löscht anschließend die 582#-.CSV.

Sie können das Skript nach Ihren Bedürfnissen anpassen.

Das Skript versucht eine bestmögliche Übereinstimmung zur Unterstützung des Administrators – fühlen Sie sich frei, es anzupassen.

Das Skript benötigt Excel 2013 oder höher.

64-Bit-Excel ermöglicht größere Datenimporte in XLS.

So verwenden Sie das Skript:

1. Speichern Sie das Systemprotokoll als system.evtx in einer Datei.

2. Folgen Sie der Bildschirmaufforderung zur Eingabe des Pfads mit *.evtx und der endgültigen xlsx.

Weitere Informationen: https://support.microsoft.com/en-us/kb/4557222

Änderungsprotokoll > 1.1

Get-WinEvent auf FilterXPath umgestellt für schnellere Suche

Skript-Parameter LookbackDays für geplante Fortschrittsüberprüfungen hinzugefügt

%GrandTotal in Excel-Pivot hinzugefügt, um Prioritätensetzung zu erleichtern

Skript-Parameter zur Aktivierung/Deaktivierung von ColorScale und DataBar hinzugefügt

$mcLookbackDays, $mcScriptPrompts, $mcServerEvents und $mcEvtPath für Remote-Bereitstellung hinzugefügt, um Daten an eine zentrale Freigabe zurückzusenden.

Block mit Skriptvariablen – bei Bedarf anpassen

$mcStartTime = '2020/05/10 06:06' # Zeitstempel für den Start der Suche nach 5827-5831, im Format 'yyyy/MM/dd HH:mm', wobei 13 Uhr für 1 PM steht. Beispiel: '2020/05/26 13:06' listet Ereignisse ab dem 26.05.2020 13:06 Uhr. Dient zur Fortschrittsmessung. $mcLookbackDays = 0 # Bei 0 verwendet das Skript $mcStartTime. Bei einer positiven Zahl sucht das Skript nach Ereignissen der letzten x Tage. Beispiel: 1 sucht Ereignisse der letzten 24 Stunden. $mcScriptPrompts = $true # Standardmäßig aktiviert; $false für nicht-interaktiven Modus, vorgesehen für geplante Aufgaben oder Rechtsklick mit PowerShell. $mcCSVImport = $true # Auf $false setzen, um nur EVTX zu generieren (vorgesehen zum Speichern von EVTX aus dem Ereignisdienst des Servers). $mcServerEvents = $false # Erzeugt zugehörige Ereignisse vom lokalen Server (LocalHost) – dient zur Erstellung kleinerer EVTX & CSV für die spätere Verarbeitung (auf einem anderen Rechner) anstelle der gesamten EVTX (in Kombination mit $mcCSVImport). $mcEvtPath = "" # Standardberichtspfad, wenn $mcScriptPrompts=false; leer lassen für Skriptpfad. #Leistungsbezogene Parameter $mcMaxThreads = 4 # Maximale gleichzeitige EVTX-zu-CSV-Export-Threads (Jobs); hohe Anzahl kann Datei-/IO-Engpass verursachen, da alle Dateien in einem Verzeichnis liegen. $mcMaxExport = 1000 # Maximale Anzahl exportierter Ereignisse pro EVTX. Anpassen, falls Excel-Speicherfehler auftreten (oder nur die ersten wenigen EVT als Beispiele benötigt werden). $mcMaxImport = 1000 # Maximale Anzahl in Excel importierter Ereignisse. ##HINWEIS##: Sobald das Maximum erreicht ist, beendet Excel den aktuellen Import und stoppt weitere Importe. Da der Import single-threaded ist, kann er bei hohen Zahlen lange dauern. $mcColorScale = $true # Auf $false setzen, um die Spalten-ColorScale zu deaktivieren – beschleunigt den Excel-Import und reduziert Speicherbedarf. $mcDataBar = $true # Auf $false setzen, um die Spalten-DataBar zu deaktivieren – beschleunigt den Excel-Import und reduziert Speicherbedarf (Hinweis: DataBar ist beim Import im Vergleich zu ColorScale etwas fehleranfällig; bei Bedarf besser manuell danach durchführen).

#--Standard für Remote-EVTX-Sammlung-------------------------------------------------------

$mcLookbackDays = 0

$mcEvtPath = ""

$mcScriptPrompts = $mcCSVImport = $false

$mcServerEvents = $true

#--Standard für lokale nicht-interaktive Berichterstellung--------------------------------------

$mcLookbackDays = 0

$mcEvtPath = ""

$mcScriptPrompts = $mcServerEvents = $false

$mcCSVImport = $true

Tool herunterladen