Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MSRPC-to-ATTACK — एक रिपॉजिटरी जो MSRPC प्रोटोकॉल का उपयोग करने वाले सामान्यतः उपयोग किए जाने वाले हमलों को ATT&CK से मैप करती है। | Kitploit
उपकरण/GitHubGitHub/jonny-jhnson/msrpc-to-attack
रक्षात्मक उपकरणखतरा खुफियालर्निंग और शिक्षारेड टीमिंगघटना प्रतिक्रियाचयनित संसाधन
GitHubjonny-jhnson/msrpc-to-attack

MSRPC-to-ATTACK

एक रिपॉजिटरी जो MSRPC प्रोटोकॉल का उपयोग करने वाले सामान्यतः उपयोग किए जाने वाले हमलों को ATT&CK से मैप करती है।

रिपॉजिटरी देखें
349413 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MSRPC-To-ATT&CK

एक रिपॉजिटरी जो सामान्यतः उपयोग किए जाने वाले MSRPC प्रोटोकॉल को Mitre ATT&CK से मैप करती है, साथ ही गतिविधि के संभावित संकेतकों, रोकथाम के अवसरों और संबंधित RPC जानकारी के संदर्भ में जानकारी प्रदान करती है।

MSRPC प्रोटोकॉल की सूची:

  • MS-SCMR: सर्विस कंट्रोल मैनेजर रिमोट प्रोटोकॉल
    • MS-SCMR.md
  • MS-DRSR: डायरेक्टरी रेप्लिकेशन सर्विस रिमोट प्रोटोकॉल
    • MS-DRSR.md
  • MS-RRP: विंडोज रिमोट रजिस्ट्री रिमोट प्रोटोकॉल
    • MS-RRP.md
  • MS-TSCH: टास्क शेड्यूलर सर्विस रिमोटिंग प्रोटोकॉल
    • MS-TSCH.md
  • MS-WKST: वर्कस्टेशन सर्विस रिमोट प्रोटोकॉल
    • MS-WKST.md
  • MS-SRVS: सर्वर सर्विस रिमोट प्रोटोकॉल
    • MS-SRVS.md
  • MS-RPRN: प्रिंट सिस्टम रिमोट प्रोटोकॉल
    • MS-RPRN.md
  • MS-PAR: प्रिंट सिस्टम एसिंक्रोनस रिमोट प्रोटोकॉल
    • MS-PAR.md
  • MS-SAMR: सिक्योरिटी अकाउंट मैनेजर रिमोट प्रोटोकॉल
    • MS-SAMR.md
  • MS-LSAD: लोकल सिक्योरिटी अथॉरिटी (डोमेन पॉलिसी) रिमोट प्रोटोकॉल
    • MS-LSAD.md
  • MS-LSAT: लोकल सिक्योरिटी अथॉरिटी (ट्रांसलेशन मेथड्स) रिमोट प्रोटोकॉल
    • MS-LSAT.md
  • MS-EFSR: एन्क्रिप्टिंग फाइल सिस्टम रिमोट (EFSRPC) प्रोटोकॉल
    • MS-EFSR.md
  • MS-NRPC: नेटलॉगॉन रिमोट प्रोटोकॉल
    • MS-NRPC.md
  • MS-FSRVP: फाइल सर्वर रिमोट VSS प्रोटोकॉल
    • MS-FSRVP.md
  • MS-DFSNM: डिस्ट्रिब्यूटेड फाइल सिस्टम (DFS): नेमस्पेस मैनेजमेंट प्रोटोकॉल
    • MS-DFSNM.md

MITRE ATT&CK नेविगेटर:

  • Mitre नेविगेटर लिंक

सामग्री:

प्रत्येक दस्तावेज़ में निम्नलिखित के बारे में जानकारी होगी:

  • प्रोटोकॉल का नाम
  • इंटरफ़ेस UUID
  • सर्वर बाइनरी (जहाँ सर्वर कोड संग्रहीत है, यदि इसे किसी अन्य बाइनरी में लोड किया गया है तो बाइनरी नाम इमेज जिसने सर्वर कोड लोड किया।)
  • एंडपॉइंट (ट्रांसपोर्ट प्रोटोकॉल - ncacn_np और/या ncacn_ip_tcp)
  • ATT&CK संबंध
  • गतिविधि का संकेतक (IOA)
  • रोकथाम के अवसर
    • डिफ़ॉल्ट RPC फ़िल्टर दिखाएंगे कि इंटरफ़ेस पर संचार करने की अनुमति रखने वाला remote_user_token डोमेन एडमिन (DA) है। हालाँकि, यह सबसे अच्छा तरीका नहीं है; उस क्रिया के लिए विशिष्ट एक समूह बनाएं जिसे आप करना चाहते हैं और SDDL स्ट्रिंग के भीतर DACL पर उस SID को लागू करें। यह Andrew Robbins के साथ हुई बातचीत से आया है। वह DC पर डोमेन एडमिन के इंटरैक्टिव लॉगऑन को प्रतिबंधित करने का सुझाव देते हैं।
    • RPC फ़िल्टर को समझने के लिए बेहतरीन संसाधन: https://www.tiraniddo.dev/2021/08/how-windows-firewall-rpc-filter-works.html
    • फ़िल्टर का परीक्षण लैब में किया गया था, उत्पादन वातावरण में नहीं। उन्हें ट्यूनिंग की आवश्यकता हो सकती है। सावधानी से आगे बढ़ें।
  • नोट्स
  • उपयोगी संसाधन

आभार:

फीडबैक देने के लिए निम्नलिखित का धन्यवाद:

  • James Forshaw
  • Olaf Hartong
  • Red Canary की डिटेक्शन इनेबलमेंट टीम
टूल डाउनलोड करें