Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MSRPC-to-ATTACK — Un repository che mappa gli attacchi comunemente utilizzati tramite i protocolli MSRPC su ATT&CK | Kitploit
Strumenti/GitHubGitHub/jonny-jhnson/msrpc-to-attack
Strumenti DifensiviThreat IntelligenceApprendimento e FormazioneRed TeamingRisposta agli IncidentiRisorse Curate
GitHubjonny-jhnson/msrpc-to-attack

MSRPC-to-ATTACK

Un repository che mappa gli attacchi comunemente utilizzati tramite i protocolli MSRPC su ATT&CK

Vedi Repository
349413 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MSRPC-To-ATT&CK

Un repository che mappa i protocolli MSRPC di uso comune su Mitre ATT&CK, fornendo al contempo contesto su potenziali indicatori di attività, opportunità di prevenzione e informazioni RPC correlate.

Elenco dei protocolli MSRPC:

  • MS-SCMR: Service Control Manager Remote Protocol
    • MS-SCMR.md
  • MS-DRSR: Directory Replication Service Remote Protocol
    • MS-DRSR.md
  • MS-RRP: Windows Remote Registry Remote Protocol
    • MS-RRP.md
  • MS-TSCH: Task Scheduler Service Remoting Protocol
    • MS-TSCH.md
  • MS-WKST: Workstation Service Remote Protocol
    • MS-WKST.md
  • MS-SRVS: Server Service Remote Protocol
    • MS-SRVS.md
  • MS-RPRN: Print System Remote Protocol
    • MS-RPRN.md
  • MS-PAR: Print System Asynchronous Remote Protocol
    • MS-PAR.md
  • MS-SAMR: Security Account Manager Remote Protocol
    • MS-SAMR.md
  • MS-LSAD: Local Security Authority (Domain Policy) Remote Protocol
    • MS-LSAD.md
  • MS-LSAT: Local Security Authority (Translation Methods) Remote Protocol
    • MS-LSAT.md
  • MS-EFSR: Encrypting File System Remote (EFSRPC) Protocol
    • MS-EFSR.md
  • MS-NRPC: Netlogon Remote Protocol
    • MS-NRPC.md
  • MS-FSRVP: File Server Remote VSS Protocol
    • MS-FSRVP.md
  • MS-DFSNM: Distributed File System (DFS): Namespace Management Protocol
    • MS-DFSNM.md

MITRE ATT&CK Navigator:

  • Link al Mitre Navigator

Contenuti:

Ogni documento conterrà informazioni su quanto segue:

  • Nome del protocollo
  • UUID dell'interfaccia
  • Binario del server (dove è memorizzato il codice del server; se viene caricato in un altro binario, allora il nome dell'immagine del binario che ha caricato il codice del server.)
  • Endpoint (protocollo di trasporto - ncacn_np e/o ncacn_ip_tcp)
  • Relazione ATT&CK
  • Indicatore di attività (IOA)
  • Opportunità di prevenzione
    • I filtri RPC predefiniti mostreranno che il remote_user_token autorizzato a comunicare sull'interfaccia è Domain Admins (DA). Non è tuttavia la strada migliore da seguire; crea un gruppo specifico per l'azione che vuoi intraprendere e applica quel SID alla DACL all'interno della stringa SDDL. Questo deriva da una conversazione avuta con Andrew Robbins. Suggerisce di limitare gli accessi interattivi degli amministratori di dominio sui DC.
    • Ottima risorsa per comprendere i filtri RPC: https://www.tiraniddo.dev/2021/08/how-windows-firewall-rpc-filter-works.html
    • I filtri sono stati testati in laboratorio, non in un ambiente di produzione. Potrebbero richiedere ottimizzazioni. Procedere con cautela.
  • Note
  • Risorse utili

Riconoscimenti:

Grazie alle seguenti persone per il feedback fornito:

  • James Forshaw
  • Olaf Hartong
  • Red Canary's Detection Enablement Team
Scarica lo strumento