Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-30216 — CVE-2022-30216 向け Zeek 検出ロジック。 | Kitploit
ツール/GitHubGitHub/corelight/cve-2022-30216
脆弱性分析エクスプロイトネットワークセキュリティ認証侵入検知
GitHubcorelight/cve-2022-30216

CVE-2022-30216

CVE-2022-30216 向け Zeek 検出ロジック。

リポジトリを見る
53年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-30216

CVE-2022-30216 は、Windows Server に対して任意のサーバーへの NTLM 認証を強制するために使用される手法です。この Zeek パッケージは、CVE-2022-30216 の試行および悪用に関する通知を発生させます。攻撃者は NTLM トークンを再利用してクライアント証明書を生成し、ドメインコントローラーにアクセスする Kerberos チケットを要求できます。

インストール

$ zkg install cve-2022-30216

既存の pcap に対して使用する:

$ zeek -Cr scripts/__load__.zeek your.pcap

通知の例

このパッケージからは 2 つの通知を生成できます:

  • CVE_2022_30216_Detection::ExploitAttempt、および
  • CVE_2022_30216_Detection::ExploitSuccess

1 つ目は攻撃が試みられたときに生成されますが、必ずしも成功したとは限りません。2 つ目は悪用の成功が検出された場合にのみ発生し、直ちに調査する必要があります。以下は、悪用に成功した通知の例です。

root@kitploit:~
XXXXXXXXXX.XXXXXX	CFLRIC3zaTU1loLGxh	192.168.56.104	53084	192.168.56.102	445	-	-	-	tcp	CVE_2022_30216_Detection::ExploitSuccess	Successful CVE-2022-30216 exploit: 192.168.56.104 exploited 192.168.56.102 relaying to 192.168.56.105	-	192.168.56.104	192.168.56.102	445	-	-	Notice::ACTION_LOG	(empty)	360XXXXXXXXXX.XXXXXX	-	-	-	-	-

インストール方法

このパッケージは、以下のコマンドで zkg を使用してインストールできます:

root@kitploit:~
$ zkg refresh
$ zkg install cve-2022-30216

テスト PCAP

私たちのテスト PCAP は、DetectionLab のインスタンス上で概念実証ペイロードを悪用して作成されました。このインスタンスは、デフォルトの Windows Server 2016 の代わりに、ドメインコントローラーと WEF マシンに Windows Server 2022 を使用するよう少し変更されています。

参考

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-30216
  2. https://www.detectionlab.network
ツールをダウンロード