Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/corelight/cve-2022-22954
脆弱性分析エクスプロイトネットワークセキュリティ侵入検知インシデントレスポンスログ分析
GitHubcorelight/cve-2022-22954

cve-2022-22954

CVE-2022-22954のエクスプロイト試行を検出するZeekパッケージ。エクスプロイトURIと攻撃者の応答データをログに記録し、インシデント対応とネットワークセキュリティ監視を支援します。

リポジトリを見る
1231年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-22954

このパッケージは、CVE-2022-22954 の試行およびエクスプロイトの一部を検出し、通知を生成し、またエクスプロイトURIと攻撃者に返信されたデータの最初の4KBをレスポンスとして含めます。この攻撃の検出はログ分析からより直接的に行えますが、このパッケージは攻撃者に返されたレスポンスをログに記録してインシデントレスポンスを支援します。

サンプル通知

このパッケージからは2種類の通知が生成されます。

  • VMWareRCE2022::ExploitAttempt、および
  • VMWareRCE2022::ExploitSuccess

1つ目は攻撃が試みられたときに生成されますが、必ずしも成功したとは限りません。2つ目は、エクスプロイトの成功が検出された場合にのみ発動し、直ちに調査する必要があります。以下は、エクスプロイト成功の通知の例です。

root@kitploit:~
1223906136.104000       C5uvDn3o7ejGdRxeVb      -       -       -       -       -       -       -       -       VMWareRCE2022::ExploitSuccess   192.168.0.1 successfully exploited 173.37.145.84. See sub for uri/response.     uri: /catalog-portal/ui/oauth/verify?error=&deviceUdid=${{freemarker.template.utility.Execute?new()(whoami)}}; response: www-data\x0a        -       -       -       -       -       Notice::ACTION_LOG      (empty) 3600.000000     -       -       -       -       -

インストール

このパッケージは、以下のコマンドで zkg を使用してインストールできます。

root@kitploit:~
$ zkg refresh
$ zkg install cve-2022-22954

Corelight の顧客は、CVE バンドルを更新することでインストールできます。

ツールをダウンロード