Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-1675-printnightmare — Paquete Zeek para detectar CVE-2021-1675 (PrintNightmare) monitoreando named pipes y operaciones RPC para intentos de explotación de spoolss. | Kitploit
Herramientas/GitHubGitHub/initconf/cve-2021-1675-printnightmare
Análisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSSeguridad de RedesDetección de Intrusiones
GitHubinitconf/cve-2021-1675-printnightmare

cve-2021-1675-printnightmare

Paquete Zeek para detectar CVE-2021-1675 (PrintNightmare) monitoreando named pipes y operaciones RPC para intentos de explotación de spoolss.

Ver Repositorio
13hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Política simple para detectar CVE-2021-1675

El script proporciona la siguiente funcionalidad

:: This zeek package Utilizes pcap and work of : https://github.com/LaresLLC/CVE-2021-1675.git

root@kitploit:~
    builds upon the fact that 

Instalación

root@kitploit:~
zeek-pkg install zeek/initconf/
o
@load 

Notas detalladas:

Alertas detalladas y descripciones: El script genera las siguientes alertas:


Las heurísticas son simples: buscar

  1. \pipe\spoolss en named_pipe
  2. spoolss en endpoint
  3. RpcEnumPrinterDrivers OR RpcAddPrinterDriverEx en operation

Esto debería generar los siguientes tipos de avisos: Aviso de ejemplo:


1625227917.821008 - 192.168.1.149 50070 192.168.1.157 445 - - - tcp CVE_2021_1675::Match CVE-2021-1675 Matches on \pipe\spoolss spoolss RpcEnumPrinterDrivers - 192.168.1.149 192.168.1.157 445 - - Notice::ACTION_EMAIL,Notice::ACTION_LOG60.000000 - - - - - 1625227917.952406 - 192.168.1.149 50070 192.168.1.157 445 - - - tcp CVE_2021_1675::Match CVE-2021-1675 Matches on \pipe\spoolss spoolss RpcAddPrinterDriverEx - 192.168.1.149 192.168.1.157 445 - - Notice::ACTION_EMAIL,Notice::ACTION_LOG60.000000 - - -

Descargar herramienta