Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
siem — Query SIEM curate e tecniche per l'individuazione offensiva dell'escalation di privilegi su Windows, ACL mal configurate, servizi, attività pianificate e driver vulnerabili. | Kitploit
Strumenti/GitHubGitHub/ekitji/siem
Strumenti DifensiviEscalation di PrivilegiAnalisi delle VulnerabilitàRaccolta InformazioniPenetration TestingConfigurazione ErrataApprendimento e FormazioneRed TeamingRisorse CurateAnalisi dei Log
GitHub
5857621 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
ekitji/siem

siem

Query SIEM curate e tecniche per l'individuazione offensiva dell'escalation di privilegi su Windows, ACL mal configurate, servizi, attività pianificate e driver vulnerabili.

Vedi Repository
Condividi

Offensive SIEM

Tecniche pratiche per sfruttare il SIEM come strumento di scoperta offensiva, aiutando i difensori a pensare come gli attaccanti per rafforzare la sicurezza dall'interno.

Query

Vedi sopra - file queries.md.

Verrà aggiornato continuamente quando necessario. L'idea è di avere una copertura a strati utilizzando diversi event.codes/event.providers.

  • Query rilasciate per PATHS ambientali, Driver del Kernel e script di Logon/Startup ecc durante febbraio 2026!
  • Query rilasciate per librerie OpenSSL e Schedule task / Services con percorsi binari mancanti durante marzo 2026!

Vulnerability Management

Query per Vulnerability Management nel file: vulnerabilitymanagement.md

Ti dà un'idea di come puoi enumerare

  • Versione e build del sistema operativo Windows
  • Regole di Attack Surface Reduction (ASR) e trovare misconfigurazioni
  • Esclusioni di Windows Defender e trovare misconfigurazioni
  • Regole di Windows Applocker e trovare misconfigurazioni

Scrivici se/quando trovi qualcosa

Speriamo che la presentazione ti sia piaciuta. Scrivici se tu (direi quando tu) trovi vulnerabilità usando questo metodo. Un semplice messaggio come "una delle tue query ha catturato roba buona".. è più che sufficiente :) fallo committando sul file ping.md o contattaci in modi alternativi! Saremmo felici di condividere il tuo successo!

Informazioni generali

Il repo ti assisterà nell'avere una mentalità offensiva. Il repo serve a condividere il materiale e le query di cui abbiamo parlato nella nostra presentazione:

Offensive SIEM - When The Blue Team Switches Perspective

SEC-T settembre 2025 ⭐ https://www.youtube.com/watch?v=5nfL_4ek4dY

x33fcon talk aggiornato giugno 2026 che copre alcune nuove aree ⭐ https://youtu.be/dD_7AdEoj0k?is=CMp22Q9evBcqZe7L

Abbiamo incluso le parti più interessanti relative agli ACL e abbiamo suggerimenti & trucchi.

Dai un'occhiata agli eccezionali webinar sull'escalation di privilegi locale di Windows e sulle misconfigurazioni degli endpoint Windows che ti assisteranno ulteriormente. Ci sono altre aree da esaminare.. Questo è solo il punto di partenza. Se costruisci buone query in altre aree - condividile con noi così più persone nella community possono usarle.

Le query con il simbolo ⭐ sono extra altamente rilevanti. Gli argomenti qui sotto con ⭐ sono davvero contenuti validi.

Webinar

Oddvar Moes Windows Client Privilege Escalation ⭐

da guardare assolutamente, specialmente gli ACL per binari, servizi e schedule task.

  • https://www.youtube.com/watch?v=EG2Mbw2DVnU

Spencers Windows Endpoint Misconfigs ⭐

Argomento 2 (Software installato/configurato in modo insicuro) E Argomento 5 (Servizi E Task Insicuri)

  • https://go.spenceralessi.com/windowsmisconfigsreplay
password: P3yGQ+1y
  • https://www.youtube.com/watch?v=JWopwNVP_to

Altri contenuti correlati a Windows Privilege Escalation.

  • https://github.com/swisskyrepo/PayloadsAllTheThings/blob/master/Methodology%20and%20Resources/Windows%20-%20Privilege%20Escalation.md
  • https://sushant747.gitbooks.io/total-oscp-guide/content/privilege_escalation_windows.html
  • https://www.absolomb.com/2018-01-26-Windows-Privilege-Escalation-Guide/

DLL Hijacking

  • https://itm4n.github.io/windows-dll-hijacking-clarified/

Voci PATH e directory scrivibili dall'utente nel PATH di sistema --> DLL Hijacking

  • https://www.expressvpn.com/blog/cybersecurity-lessons-a-path-vulnerability-in-windows/
  • https://www.praetorian.com/blog/red-team-local-privilege-escalation-writable-system-path-privilege-escalation-part-1/

SCCM / Software Center ⭐

  • https://blog.nviso.eu/2022/05/31/cve-farming-through-software-center-a-group-effort-to-flush-out-zero-day-privilege-escalations/
Lettura interessante su quanti software misconfigurati sono stati trovati e probabilmente troverai lo stesso rapporto usando Offensive SIEM!

Cancellazione arbitraria di file --> Escalation di privilegi locale

  • https://cicada-8.medium.com/were-going-the-wrong-way-how-to-abuse-symlinks-and-get-lpe-in-windows-0c598b99125b
  • https://cloud.google.com/blog/topics/threat-intelligence/arbitrary-file-deletion-vulnerabilities/
  • https://github.com/ZeroMemoryEx/CVE-2025-68921
  • https://xmcyber.com/blog/jumpshot-xm-cyber-uncovers-critical-local-privilege-escalation-cve-2025-34352-in-jumpcloud-agent/
  • https://www.youtube.com/watch?v=EG2Mbw2DVnU dal minuto: 34.45 (Intel Trusted Connect Service client)
  • https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks
  • https://www.mdsec.co.uk/2026/02/total-recall-retracing-your-steps-back-to-nt-authoritysystem/
Altre operazioni sui file
  • https://troopers.de/downloads/troopers19/TROOPERS19_AD_Abusing_privileged_file_operations.pdf

Script di logon

  • https://offsec.blog/hidden-menace-how-to-identify-misconfigured-and-dangerous-logon-scripts/
  • https://cyberthreatperspective.buzzsprout.com/1731753/episodes/13343207-episode-54-misconfigured-and-dangerous-logon-scripts
  • https://offsec.blog/wp-content/uploads/2024/06/How-to-Harden-Active-Directory-to-Prevent-Cyber-Attacks.pdf

Driver del kernel ed escalation di privilegi

  • https://www.youtube.com/watch?v=U36hAneQeZM

openssl.cnf di OpenSSL ed escalation di privilegi

  • https://labs.infoguard.ch/advisories/cve-2025-13176_eset-inspect_edr_local-privilege-escalation/
  • https://blog.mirch.io/2019/06/10/cve-2019-12572-pia-windows-privilege-escalation-malicious-openssl-engine/
  • https://blog.pentryx.ch/local-privilege-escalation-in-lenovo-udc-19dc86d72142?gi=0fe882ea2355
  • https://www.triskelelabs.com/blog/cve-2025-2272-forcepoint-endpoint-dlp-privilege-escalation
  • https://hackerone.com/reports/622170

Vulnerabilità dell'installer/uninstaller NSIS

  • https://blog.amberwolf.com/blog/2026/april/next-next-system/
Scarica lo strumento