Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-1472-visualizer — Script PowerShell pour analyser les journaux d'événements Windows à la recherche d'indicateurs CVE-2020-1472 (événements 5827-5831), exporter en CSV et générer des tableaux croisés dynamiques Excel pour l'analyse RPC sécurisée et la réponse aux incidents. | Kitploit
Outils/GitHubGitHub/mingchen-script/cve-2020-1472-visualizer
Analyse des VulnérabilitésAnalyse ForensiqueCriminalistique NumériqueRéponse aux IncidentsAnalyse de Journaux
GitHubmingchen-script/cve-2020-1472-visualizer

CVE-2020-1472-visualizer

Script PowerShell pour analyser les journaux d'événements Windows à la recherche d'indicateurs CVE-2020-1472 (événements 5827-5831), exporter en CSV et générer des tableaux croisés dynamiques Excel pour l'analyse RPC sécurisée et la réponse aux incidents.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 5 ansPas encore vérifié

CVE-2020-1472 Event Reader v1.1 8/27/2020

Ce script va :

1. Analyser les fichiers evtx système dans le dossier d'entrée pour les événements 5827, 5828, 5829, 5830 et 5831, champs de données exacts, exporter vers 582#-*.CSV.

2. Appelle Excel pour importer les fichiers 582#-.CSV résultants, créer des tableaux croisés dynamiques pour les scénarios d'analyse RPC sécurisée courants. Supprimer les fichiers 582#-.CSV ensuite.

N'hésitez pas à modifier pour l'adapter à vos besoins.

Le script fait de son mieux pour aider l'administrateur, n'hésitez pas à le modifier.

Le script nécessite Excel 2013 ou ultérieur.

Excel 64 bits permettra la création d'importations de données plus volumineuses vers XLS.

Pour utiliser le script :

1. Enregistrez le journal système sous system.evtx dans un fichier.

2. Suivez les invites à l'écran pour entrer le chemin contenant *.evtx et le fichier xlsx final.

Plus d'informations https://support.microsoft.com/en-us/kb/4557222

Journal des modifications > 1.1

Remplacement de Get-WinEvent par FilterXPath pour une recherche plus rapide

Ajout d'un paramètre de script pour LookbackDays pour la révision planifiée de la progression dans le script

Ajout de %GrandTotal dans le tableau croisé dynamique Excel pour aider à définir les priorités.

Ajout de paramètres de script pour activer/désactiver ColorScale et DataBar

Ajout de $mcLookbackDays, $mcScriptPrompts, $mcServerEvents et $mcEvtPath pour le déploiement à distance afin d'envoyer les données vers un partage central.

Bloc de variables du script, modifiez selon vos besoins

$mcStartTime = '2020/05/10 06:06' # Horodatage pour commencer la recherche des 5827-5831, au format 'yyyy/MM/dd HH:mm', où 13h correspond à 13, exemple : '2020/05/26 13:06' listera les événements à partir du 26/05/2020 13:06, utilisez-le pour mesurer la progression. $mcLookbackDays = 0 # Lorsqu'il est défini sur 0, le script utilisera $mcStartTime. Lorsqu'il est défini sur un nombre positif, le script commencera la recherche des événements des x derniers jours. Par exemple : 1 recherchera les événements des dernières 24 heures. $mcScriptPrompts = $true # Par défaut du script, $false pour le mode non interactif, destiné aux tâches planifiées ou au clic droit, exécuté avec PowerShell. $mcCSVImport = $true # Définir sur $false pour générer uniquement Evtx, destiné à sauvegarder Evtx depuis le service d'événements du serveur. $mcServerEvents = $false # Générer les événements associés du serveur local (LocalHost), destiné à générer des fichiers EVTX et CSV plus petits pour un traitement ultérieur (sur une autre machine) au lieu de l'EVTX entier (en combinaison avec $mcCSVImport) $mcEvtPath = "" # Chemin de rapport par défaut lorsque $mcScriptPrompts=false, définir sur "" pour le chemin du script. #Paramètres liés aux performances $mcMaxThreads = 4 # Nombre maximal de threads d'exportation Evtx vers CSV simultanés (jobs), un nombre élevé pourrait atteindre un goulot d'étranglement de fichiers/E/S car tous les fichiers se trouvent dans un seul répertoire. $mcMaxExport = 1000 # 1000 événements max à exporter par EVTX, modifiez ceci si nous obtenons une erreur mémoire Excel (ou si nous avons seulement besoin des premiers événements pour des échantillons) $mcMaxImport = 1000 # 1000 événements max à importer dans Excel, ##REMARQUE## : Une fois le maximum atteint, Excel terminera le fichier d'importation en cours et arrêtera les importations futures, l'importation étant monothread, elle peut prendre beaucoup de temps si définie sur un nombre élevé. $mcColorScale = $true # Définir sur false pour désactiver ColorScale des colonnes = accélérer l'importation Excel et réduire les besoins en mémoire $mcDataBar = $true # Définir sur false pour désactiver DataBar des colonnes = accélérer l'importation Excel et réduire les besoins en mémoire (Remarque : DataBar est un peu bogué par rapport à ColorScale lors de l'importation, il est préférable de le faire manuellement après si nécessaire.)

#--Valeurs par défaut pour la collection Evtx distante-------------------------------------------------------

$mcLookbackDays = 0

$mcEvtPath = ""

$mcScriptPrompts = $mcCSVImport = $false

$mcServerEvents = $true

#--Valeurs par défaut pour la génération de rapport local non interactif.--------------------------------------

$mcLookbackDays = 0

$mcEvtPath = ""

$mcScriptPrompts = $mcServerEvents = $false

$mcCSVImport = $true

Télécharger l’outil