Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-1675-printnightmare — CVE-2021-1675-printnightmare をキャッチする | Kitploit
ツール/GitHubGitHub/initconf/cve-2021-1675-printnightmare
脆弱性分析エクスプロイトIDS/IPS回避ネットワークセキュリティ侵入検知
GitHubinitconf/cve-2021-1675-printnightmare

cve-2021-1675-printnightmare

CVE-2021-1675-printnightmare をキャッチする

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
15年前未レビュー

CVE-2021-1675 検出のためのシンプルなポリシー

=================================================================================

スクリプトで提供される機能

:: この Zeek パッケージは pcap と以下の成果を利用しています: https://github.com/LaresLLC/CVE-2021-1675.git

root@kitploit:~
    次の事実に基づいています: 

インストール

root@kitploit:~
zeek-pkg install zeek/initconf/
または
@load 

詳細ノート:

詳細なアラートと説明: スクリプトによって以下のアラートが生成されます:


ヒューリスティックはシンプルです: 以下をチェックします

  1. named_pipe 内の \pipe\spoolss
  2. endpoint 内の spoolss
  3. operation 内の RpcEnumPrinterDrivers または RpcAddPrinterDriverEx

これにより、次の種類の通知が生成されます: 例の通知:


1625227917.821008 - 192.168.1.149 50070 192.168.1.157 445 - - - tcp CVE_2021_1675::Match CVE-2021-1675 Matches on \pipe\spoolss spoolss RpcEnumPrinterDrivers - 192.168.1.149 192.168.1.157 445 - - Notice::ACTION_EMAIL,Notice::ACTION_LOG60.000000 - - - - - 1625227917.952406 - 192.168.1.149 50070 192.168.1.157 445 - - - tcp CVE_2021_1675::Match CVE-2021-1675 Matches on \pipe\spoolss spoolss RpcAddPrinterDriverEx - 192.168.1.149 192.168.1.157 445 - - Notice::ACTION_EMAIL,Notice::ACTION_LOG60.000000 - - -

ツールをダウンロード