Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-1675-printnightmare — Zeek package pour détecter CVE-2021-1675 (PrintNightmare) en surveillant les named pipes et les opérations RPC pour les tentatives d'exploitation de spoolss. | Kitploit
Outils/GitHubGitHub/initconf/cve-2021-1675-printnightmare
Analyse des VulnérabilitésExploitationÉvasion IDS/IPSSécurité RéseauDétection d'Intrusion
GitHubinitconf/cve-2021-1675-printnightmare

cve-2021-1675-printnightmare

Zeek package pour détecter CVE-2021-1675 (PrintNightmare) en surveillant les named pipes et les opérations RPC pour les tentatives d'exploitation de spoolss.

Voir le dépôt
13il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Simple policy to detect CVE-2021-1675

Les fonctionnalités suivantes sont fournies par le script

:: Ce paquet Zeek utilise pcap et le travail de : https://github.com/LaresLLC/CVE-2021-1675.git

root@kitploit:~
    s'appuie sur le fait que 

Installation

root@kitploit:~
zeek-pkg install zeek/initconf/
ou
@load 

Notes détaillées :

Détail des alertes et descriptions : Les alertes suivantes sont générées par le script :


Les heuristiques sont simples : vérifier pour

  1. \pipe\spoolss dans named_pipe
  2. spoolss dans endpoint
  3. RpcEnumPrinterDrivers OU RpcAddPrinterDriverEx dans operation

Cela devrait générer les types de notifications suivants : Exemple de notification :


1625227917.821008 - 192.168.1.149 50070 192.168.1.157 445 - - - tcp CVE_2021_1675::Match CVE-2021-1675 Matches on \pipe\spoolss spoolss RpcEnumPrinterDrivers - 192.168.1.149 192.168.1.157 445 - - Notice::ACTION_EMAIL,Notice::ACTION_LOG60.000000 - - - - - 1625227917.952406 - 192.168.1.149 50070 192.168.1.157 445 - - - tcp CVE_2021_1675::Match CVE-2021-1675 Matches on \pipe\spoolss spoolss RpcAddPrinterDriverEx - 192.168.1.149 192.168.1.157 445 - - Notice::ACTION_EMAIL,Notice::ACTION_LOG60.000000 - - -

Télécharger l’outil