Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-1675-printnightmare — spoolss शोषण प्रयासों के लिए नामित पाइप और RPC संचालन की निगरानी करके CVE-2021-1675 (PrintNightmare) का पता लगाने के लिए Zeek पैकेज। | Kitploit
उपकरण/GitHubGitHub/initconf/cve-2021-1675-printnightmare
भेद्यता विश्लेषणशोषणआईडीएस/आईपीएस से बचनानेटवर्क सुरक्षाघुसपैठ का पता लगाना
GitHubinitconf/cve-2021-1675-printnightmare

cve-2021-1675-printnightmare

spoolss शोषण प्रयासों के लिए नामित पाइप और RPC संचालन की निगरानी करके CVE-2021-1675 (PrintNightmare) का पता लगाने के लिए Zeek पैकेज।

रिपॉजिटरी देखें
135 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Simple policy to detect CVE-2021-1675

स्क्रिप्ट द्वारा निम्नलिखित कार्यक्षमताएँ प्रदान की जाती हैं

:: यह zeek पैकेज pcap और इस कार्य का उपयोग करता है: https://github.com/LaresLLC/CVE-2021-1675.git

root@kitploit:~
    इस तथ्य पर आधारित है कि 

स्थापना

root@kitploit:~
zeek-pkg install zeek/initconf/
या
@load 

विस्तृत नोट्स:

विस्तृत अलर्ट और विवरण: स्क्रिप्ट द्वारा निम्नलिखित अलर्ट उत्पन्न होते हैं:


अनुमान सरल हैं: जाँच करें

  1. \pipe\spoolss named_pipe में
  2. endpoint में spoolss
  3. ऑपरेशन में RpcEnumPrinterDrivers या RpcAddPrinterDriverEx

इससे निम्नलिखित प्रकार के नोटिस उत्पन्न होने चाहिए: उदाहरण नोटिस:


1625227917.821008 - 192.168.1.149 50070 192.168.1.157 445 - - - tcp CVE_2021_1675::Match CVE-2021-1675 Matches on \pipe\spoolss spoolss RpcEnumPrinterDrivers - 192.168.1.149 192.168.1.157 445 - - Notice::ACTION_EMAIL,Notice::ACTION_LOG60.000000 - - - - - 1625227917.952406 - 192.168.1.149 50070 192.168.1.157 445 - - - tcp CVE_2021_1675::Match CVE-2021-1675 Matches on \pipe\spoolss spoolss RpcAddPrinterDriverEx - 192.168.1.149 192.168.1.157 445 - - Notice::ACTION_EMAIL,Notice::ACTION_LOG60.000000 - -

टूल डाउनलोड करें