Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-1675_CarbonBlack_HuntingQuery — कार्बनब्लैक हंटिंग क्वेरीज़, जो सिग्मा नियमों पर आधारित फ़ाइल, मॉड्यूल लोड और प्रोसेस इवेंट्स के माध्यम से PrintNightmare (CVE-2021-1675) शोषण का पता लगाने के लिए हैं। | Kitploit
उपकरण/GitHubGitHub/mrezqi/cve-2021-1675_carbonblack_huntingquery
रक्षात्मक उपकरणसमझौता संकेतक (IOC) प्रबंधनभेद्यता विश्लेषणखतरा खुफियाघटना प्रतिक्रियालॉग विश्लेषण
GitHubmrezqi/cve-2021-1675_carbonblack_huntingquery

CVE-2021-1675_CarbonBlack_HuntingQuery

कार्बनब्लैक हंटिंग क्वेरीज़, जो सिग्मा नियमों पर आधारित फ़ाइल, मॉड्यूल लोड और प्रोसेस इवेंट्स के माध्यम से PrintNightmare (CVE-2021-1675) शोषण का पता लगाने के लिए हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
155 साल पहलेअभी तक समीक्षित नहीं

CVE-2021-1675 (PrintNightmare) के लिए CarbonBlack हंटिंग क्वेरी

#1 POC कोड का पता लगाने के लिए Sigma नियम पर आधारित

root@kitploit:~
filemod_name:c\:\\windows\\system32\\spool\\drivers\\x64\\3\\old\\1\\123

#2 POC कोड का पता लगाने के लिए Sigma नियम पर आधारित

root@kitploit:~
(modload_name:c\:\\windows\\system32\\spool\\drivers\\x64\\3* OR modload_name:c\:\\windows\\system32\\spool\\drivers\\x64\\3\\old*) AND parent_cmdline:spoolsv\.exe

#3 POC कोड का पता लगाने के लिए Sigma नियम पर आधारित

root@kitploit:~
(modload_name:c\:\\windows\\system32\\spool\\drivers\\x64\\3* OR modload_name:c\:\\windows\\system32\\spool\\drivers\\x64\\3\\old*) AND process_name:spoolsv\.exe

#4 फ़ाइल इवेंट्स का पता लगाना (अहस्ताक्षरित), इसे अपने बेसलाइन के अनुसार समायोजित करें। मैंने जानबूझकर यहाँ ड्राइवर पथ निर्दिष्ट नहीं किया है क्योंकि एक्सप्लॉइटेशन और पोस्ट-एक्सप्लॉइटेशन अभी भी कुछ अस्पष्ट है। इसे अपने बेसलाइन (ज्ञात हैश, आदि) के अनुसार समायोजित करना सुनिश्चित करें।

root@kitploit:~
process_name:spoolsv\.exe AND NOT filemod_publisher_state:FILE_SIGNATURE_STATE_SIGNED

#5 फ़ाइल इवेंट्स का पता लगाना (गैर-MS द्वारा हस्ताक्षरित), इसे अपने बेसलाइन के अनुसार समायोजित करें

root@kitploit:~
process_name:spoolsv\.exe AND filemod_publisher_state:FILE_SIGNATURE_STATE_SIGNED AND NOT filemod_publisher:"Microsoft Windows*"

#6 https://github.com/LaresLLC/CVE-2021-1675 पर आधारित

root@kitploit:~
parent_name:spoolsv\.exe AND childproc_name:werfault\.exe
टूल डाउनलोड करें