Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-30216 — CVE-2022-30216 के लिए Zeek डिटेक्शन लॉजिक। | Kitploit
उपकरण/GitHubGitHub/corelight/cve-2022-30216
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षाप्रमाणीकरणघुसपैठ का पता लगाना
GitHubcorelight/cve-2022-30216

CVE-2022-30216

CVE-2022-30216 के लिए Zeek डिटेक्शन लॉजिक।

रिपॉजिटरी देखें
53 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-30216

एक Zeek पैकेज जो CVE-2022-30216 के प्रयासों और शोषण के लिए सूचनाएँ उत्पन्न करता है, यह एक तकनीक है जो Windows सर्वर के विरुद्ध एक मनमाने सर्वर पर NTLM प्राधिकरण को बलात् करने के लिए उपयोग की जाती है। एक हमलावर NTLM टोकन का पुन: उपयोग करके एक क्लाइंट प्रमाणपत्र उत्पन्न कर सकता है, जिससे वह डोमेन नियंत्रक तक पहुँचने वाले Kerberos टिकट का अनुरोध कर सकता है।

स्थापना

$ zkg install cve-2022-30216

आपके पास पहले से मौजूद pcap के विरुद्ध उपयोग करें:

$ zeek -Cr scripts/__load__.zeek your.pcap

नमूना सूचना

इस पैकेज से दो सूचनाएँ उत्पन्न की जा सकती हैं:

  • CVE_2022_30216_Detection::ExploitAttempt, और
  • CVE_2022_30216_Detection::ExploitSuccess

पहली तब उत्पन्न होती है जब हमले का प्रयास किया जाता है, लेकिन यह आवश्यक रूप से सफल नहीं होता। दूसरी तभी सक्रिय होती है जब एक सफल शोषण का पता चलता है और तुरंत जाँच की जानी चाहिए। नीचे एक सफल शोषण सूचना का उदाहरण है।

root@kitploit:~
XXXXXXXXXX.XXXXXX	CFLRIC3zaTU1loLGxh	192.168.56.104	53084	192.168.56.102	445	-	-	-	tcp	CVE_2022_30216_Detection::ExploitSuccess	Successful CVE-2022-30216 exploit: 192.168.56.104 exploited 192.168.56.102 relaying to 192.168.56.105	-	192.168.56.104	192.168.56.102	445	-	-	Notice::ACTION_LOG	(empty)	360XXXXXXXXXX.XXXXXX	-	-	-	-	-

स्थापित करना

इस पैकेज को zkg का उपयोग करके निम्नलिखित कमांड से स्थापित किया जा सकता है:

root@kitploit:~
$ zkg refresh
$ zkg install cve-2022-30216

परीक्षण PCAPs

हमारे परीक्षण pcap को DetectionLab के एक उदाहरण पर प्रूफ-ऑफ-कॉन्सेप्ट पेलोड का शोषण करके बनाया गया था, जिसे डोमेन नियंत्रक और WEF मशीनों के लिए डिफ़ॉल्ट Windows Server 2016 के बजाय Windows Server 2022 का उपयोग करने के लिए थोड़ा संशोधित किया गया।

संदर्भ

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-30216
  2. https://www.detectionlab.network
टूल डाउनलोड करें