Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HAFNIUM-IOC — CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-26865 の悪用の痕跡を特定するための PowerShell スクリプト | Kitploit
ツール/GitHubGitHub/soteria-security/hafnium-ioc
侵害指標 (IOC) 管理脆弱性分析フォレンジックデジタルフォレンジック脅威インテリジェンスインシデントレスポンスArchived
GitHubsoteria-security/hafnium-ioc

HAFNIUM-IOC

CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-26865 の悪用の痕跡を特定するための PowerShell スクリプト

リポジトリを見る
221745年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

HAFNIUM-IOC

Hafnium-IOCは、Exchangeサーバー上で実行されるシンプルなPowerShellスクリプトであり、2021年3月2日にMicrosoftが公開したHafniumアクティビティ(https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/)による侵害の痕跡(IOC)を特定するためのものです。このスクリプトは、より多くの情報が利用可能になるにつれて、さらに多くのIOCを含むように更新される可能性があります。

ライセンス

Hafnium-IOCは、特に明記されていない限り、MITライセンスの下で提供されます。

使用方法

Exchangeの性質上、DAGを使用している場合はすべてのExchangeサーバーでスクリプトを実行することをお勧めします。スクリプトは、コンソールとカレントワーキングディレクトリのログファイルの両方に結果を出力します。この設定は変数設定でも構成可能です。スクリプトは、ログファイルのフルパスを受け入れるようにパラメーター化されています。パスが指定されていない場合、ログファイルはユーザーのホームディレクトリに「yyyy_MM_dd HH.mm.ss-Hafnium_IOCs.txt」という名前で作成されます。

スクリプトを実行するには、以下のようにします:

root@kitploit:~
.\HAFNIUM-Exchange-IOC

または、別のログパスを指定する場合:

root@kitploit:~
.\HAFNIUM-Exchange-IOC -logPath "C:\Temp\Hafnium_Results.log"
ツールをダウンロード