Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MSRPC-to-ATTACK — Un repositorio que mapea ataques comúnmente utilizados mediante protocolos MSRPC a ATT&CK | Kitploit
Herramientas/GitHubGitHub/jonny-jhnson/msrpc-to-attack
Herramientas DefensivasInteligencia de AmenazasAprendizaje y EducaciónRed TeamingRespuesta a IncidentesRecursos Curados
GitHubjonny-jhnson/msrpc-to-attack

MSRPC-to-ATTACK

Un repositorio que mapea ataques comúnmente utilizados mediante protocolos MSRPC a ATT&CK

Ver Repositorio
3494112hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MSRPC-To-ATT&CK

Un repositorio que mapea los protocolos MSRPC de uso común a Mitre ATT&CK, proporcionando contexto sobre posibles indicadores de actividad, oportunidades de prevención e información relacionada con RPC.

Lista de protocolos MSRPC:

  • MS-SCMR: Service Control Manager Remote Protocol
    • MS-SCMR.md
  • MS-DRSR: Directory Replication Service Remote Protocol
    • MS-DRSR.md
  • MS-RRP: Windows Remote Registry Remote Protocol
    • MS-RRP.md
  • MS-TSCH: Task Scheduler Service Remoting Protocol
    • MS-TSCH.md
  • MS-WKST: Workstation Service Remote Protocol
    • MS-WKST.md
  • MS-SRVS: Server Service Remote Protocol
    • MS-SRVS.md
  • MS-RPRN: Print System Remote Protocol
    • MS-RPRN.md
  • MS-PAR: Print System Asynchronous Remote Protocol
    • MS-PAR.md
  • MS-SAMR: Security Account Manager Remote Protocol
    • MS-SAMR.md
  • MS-LSAD: Local Security Authority (Domain Policy) Remote Protocol
    • MS-LSAD.md
  • MS-LSAT: Local Security Authority (Translation Methods) Remote Protocol
    • MS-LSAT.md
  • MS-EFSR: Encrypting File System Remote (EFSRPC) Protocol
    • MS-EFSR.md
  • MS-NRPC: Netlogon Remote Protocol
    • MS-NRPC.md
  • MS-FSRVP: File Server Remote VSS Protocol
    • MS-FSRVP.md
  • MS-DFSNM: Distributed File System (DFS): Namespace Management Protocol
    • MS-DFSNM.md

MITRE ATT&CK Navigator:

  • Enlace a Mitre Navigator

Contenido:

Cada documento contendrá información sobre lo siguiente:

  • Nombre del protocolo
  • UUID de la interfaz
  • Binario del servidor (dónde se almacena el código del servidor; si se carga en otro binario, entonces el nombre de la imagen del binario que cargó el código del servidor)
  • Endpoint (protocolo de transporte - ncacn_np y/o ncacn_ip_tcp)
  • Relación con ATT&CK
  • Indicador de actividad (IOA)
  • Oportunidades de prevención
    • Los filtros RPC predeterminados mostrarán que el remote_user_token permitido para comunicarse a través de la interfaz son los Administradores de dominio (DA). Sin embargo, esta no es la mejor opción; cree un grupo específico para la acción que desea realizar y aplique ese SID al DACL dentro de la cadena SDDL. Esto proviene de una conversación que se tuvo con Andrew Robbins. Él sugiere restringir los inicios de sesión interactivos de los administradores de dominio en los controladores de dominio.
    • Gran recurso para entender los filtros RPC: https://www.tiraniddo.dev/2021/08/how-windows-firewall-rpc-filter-works.html
    • Los filtros se probaron en un laboratorio, no en un entorno de producción. Pueden requerir ajustes. Proceda con precaución.
  • Notas
  • Recursos útiles

Reconocimiento:

Gracias a los siguientes por sus comentarios:

  • James Forshaw
  • Olaf Hartong
  • Red Canary's Detection Enablement Team
Descargar herramienta