Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MSRPC-to-ATTACK — Un dépôt qui cartographie les attaques couramment utilisées via les protocoles MSRPC vers ATT&CK. | Kitploit
Outils/GitHubGitHub/jonny-jhnson/msrpc-to-attack
Outils DéfensifsRenseignement sur les MenacesApprentissage et ÉducationRed TeamingRéponse aux IncidentsRessources Organisées
GitHubjonny-jhnson/msrpc-to-attack

MSRPC-to-ATTACK

Un dépôt qui cartographie les attaques couramment utilisées via les protocoles MSRPC vers ATT&CK.

Voir le dépôt
349413il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MSRPC-To-ATT&CK

Un référentiel qui mappe les protocoles MSRPC couramment utilisés vers Mitre ATT&CK, tout en fournissant un contexte sur les indicateurs d'activité potentiels, les opportunités de prévention et les informations RPC associées.

Liste des protocoles MSRPC :

  • MS-SCMR : Protocole distant du gestionnaire de contrôle des services
    • MS-SCMR.md
  • MS-DRSR : Protocole distant du service de réplication d'annuaire
    • MS-DRSR.md
  • MS-RRP : Protocole distant du Registre distant Windows
    • MS-RRP.md
  • MS-TSCH : Protocole de communication à distance du service Planificateur de tâches
    • MS-TSCH.md
  • MS-WKST : Protocole distant du service Station de travail
  • MS-WKST.md
  • MS-SRVS : Protocole distant du service Serveur
    • MS-SRVS.md
  • MS-RPRN : Protocole distant du système d'impression
    • MS-RPRN.md
  • MS-PAR : Protocole distant asynchrone du système d'impression
    • MS-PAR.md
  • MS-SAMR : Protocole distant du gestionnaire des comptes de sécurité
    • MS-SAMR.md
  • MS-LSAD : Protocole distant de l'autorité de sécurité locale (stratégie de domaine)
    • MS-LSAD.md
  • MS-LSAT : Protocole distant de l'autorité de sécurité locale (méthodes de traduction)
    • MS-LSAT.md
  • MS-EFSR : Protocole distant du système de fichiers EFS (EFSRPC)
    • MS-EFSR.md
  • MS-NRPC : Protocole distant Netlogon
    • MS-NRPC.md
  • MS-FSRVP : Protocole VSS distant du serveur de fichiers
    • MS-FSRVP.md
  • MS-DFSNM : Protocole de gestion des espaces de noms du système de fichiers distribué (DFS)
    • MS-DFSNM.md
  • Navigateur MITRE ATT&CK :

    • Lien vers Mitre Navigator

    Contenu :

    Chaque document contiendra des informations sur les éléments suivants :

    • Nom du protocole
    • UUID d'interface
    • Binaire du serveur (là où le code du serveur est stocké ; s'il est chargé dans un autre binaire, alors le nom de l'image binaire qui a chargé le code du serveur.)
    • Point de terminaison (protocole de transport - ncacn_np et/ou ncacn_ip_tcp)
    • Relation ATT&CK
    • Indicateur d'activité (IOA)
    • Opportunités de prévention
      • Les filtres RPC par défaut montreront que le remote_user_token autorisé à communiquer sur l'interface est celui des administrateurs de domaine (DA). Ce n'est cependant pas la meilleure approche ; créez un groupe spécifique à l'action que vous souhaitez entreprendre et appliquez ce SID au DACL dans la chaîne SDDL. Cela provient d'une conversation qui a eu lieu avec Andrew Robbins. Il suggère de restreindre les connexions interactives des administrateurs de domaine sur les contrôleurs de domaine.
      • Excellente ressource pour comprendre les filtres RPC : https://www.tiraniddo.dev/2021/08/how-windows-firewall-rpc-filter-works.html
      • Les filtres ont été testés dans un laboratoire, pas dans un environnement de production. Ils peuvent nécessiter un ajustement. Procédez avec prudence.
    • Notes
    • Ressources utiles

    Remerciements :

    Merci aux personnes suivantes pour leurs retours :

    • James Forshaw
    • Olaf Hartong
    • L'équipe Detection Enablement de Red Canary
    Télécharger l’outil