Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2021-1675-printnightmare — per catturare cve-2021-1675-printnightmare | Kitploit
Strumenti/GitHubGitHub/initconf/cve-2021-1675-printnightmare
Analisi delle VulnerabilitàExploitEvasione IDS/IPSSicurezza di ReteRilevamento Intrusioni
GitHubinitconf/cve-2021-1675-printnightmare

cve-2021-1675-printnightmare

per catturare cve-2021-1675-printnightmare

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
15 anni faNon ancora revisionato

Politica semplice per rilevare CVE-2021-1675

Le seguenti funzionalità sono fornite dallo script

:: Questo pacchetto Zeek utilizza pcap e il lavoro di: https://github.com/LaresLLC/CVE-2021-1675.git

root@kitploit:~
    si basa sul fatto che 

Installazione

root@kitploit:~
zeek-pkg install zeek/initconf/
oppure
@load 

Note dettagliate:

Dettagli degli avvisi e descrizioni: I seguenti avvisi vengono generati dallo script:


Le euristiche sono semplici: controllare per

  1. \pipe\spoolss in named_pipe
  2. spoolss in endpoint
  3. RpcEnumPrinterDrivers OR RpcAddPrinterDriverEx in operation

Questo dovrebbe generare i seguenti tipi di notifiche: Esempio di notifica:


1625227917.821008 - 192.168.1.149 50070 192.168.1.157 445 - - - tcp CVE_2021_1675::Match CVE-2021-1675 Matches on \pipe\spoolss spoolss RpcEnumPrinterDrivers - 192.168.1.149 192.168.1.157 445 - - Notice::ACTION_EMAIL,Notice::ACTION_LOG60.000000 - - - - - 1625227917.952406 - 192.168.1.149 50070 192.168.1.157 445 - - - tcp CVE_2021_1675::Match CVE-2021-1675 Matches on \pipe\spoolss spoolss RpcAddPrinterDriverEx - 192.168.1.149 192.168.1.157 445 - - Notice::ACTION_EMAIL,Notice::ACTION_LOG60.000000 - - -

Scarica lo strumento