Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/joertx07/printnightmare-detection-lab
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणघुसपैठ का पता लगानालर्निंग और शिक्षाघटना प्रतिक्रियालॉग विश्लेषणप्रतिकूल हमलालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubjoertx07/printnightmare-detection-lab

printnightmare-detection-lab

Splunk SIEM लैब जो Sysmon, Windows Event logs और कस्टम SPL डिटेक्शन नियमों का उपयोग करके CVE-2021-34527 (PrintNightmare) शोषण का अनुकरण और पता लगाती है।

रिपॉजिटरी देखें
15 दिन पहलेअभी तक समीक्षित नहीं

PrintNightmare थ्रेट डिटेक्शन और इंसिडेंट रिस्पांस लैब (CVE-2021-34527)

📌 अवलोकन

यह प्रोजेक्ट PrintNightmare (CVE-2021-34527) को लक्षित करने वाले एंड-टू-एंड सुरक्षा निगरानी, डिटेक्शन इंजीनियरिंग और इंसिडेंट रिस्पांस कार्यान्वयन का दस्तावेजीकरण करता है। PrintNightmare Windows Print Spooler सेवा (spoolsv.exe) में एक गंभीर भेद्यता है, जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) और SYSTEM विशेषाधिकारों तक स्थानीय विशेषाधिकार वृद्धि (LPE) की अनुमति देती है।

इस लैब का उद्देश्य एक्सप्लॉइटेशन टेलीमेट्री का अनुकरण करना, Sysmon और Windows Security Event Logs के माध्यम से कर्नेल और सिस्टम ऑडिट लॉग कैप्चर करना, इवेंट्स को Splunk Enterprise SIEM में इनजेस्ट करना, लक्षित Search Processing Language (SPL) डिटेक्शन नियम विकसित करना और एक औपचारिक Incident Response (IR) रिपोर्ट तैयार करना था।


🏗️ लैब आर्किटेक्चर और वातावरण

  • हमलावर: कस्टम DLL के साथ Atomic Red Team Test T1547.012
  • पीड़ित वर्कस्टेशन: Windows 10 Pro (mydomain.com से डोमेन-जॉइन्ड)
  • डोमेन कंट्रोलर: Windows Server 2019 (Active Directory DC)
  • SIEM / लॉगिंग पाइपलाइन: Splunk Enterprise और Splunk Universal Forwarder
  • एंडपॉइंट टेलीमेट्री: Sysmon और Advanced Windows Audit Policy

📁 रिपॉजिटरी संरचना

root@kitploit:~
printnightmare-detection-lab/
├── README.md
├── sysmon-config.xml
├── splunk-queries/
│   ├── 01_suspicious_spoolsv_child_process.spl
│   ├── 02_unsigned_dll_loaded_by_spoolsv.spl
│   └── 03_dll_written_to_spool_driver_path.spl
├── screenshots/
│   ├── 01_splunk_data_ingestion.png
│   ├── 02_dashboard_overview.png
│   ├── 03_dashboard_overview.png
│   └── 04_atomic_red_team_execution.png
├── incident-report/
│   └── IR_Report_PrintNightmare.pdf
टूल डाउनलोड करें