Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-30216 — CVE-2022-30216용 Zeek 탐지 로직. | Kitploit
도구/GitHubGitHub/corelight/cve-2022-30216
Vulnerability AnalysisExploitationNetwork SecurityAuthenticationIntrusion Detection
GitHubcorelight/cve-2022-30216

CVE-2022-30216

CVE-2022-30216용 Zeek 탐지 로직.

저장소 보기
53년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-30216

Zeek 패키지로, CVE-2022-30216의 시도 및 익스플로잇에 대한 알림을 발생시킵니다. 이는 Windows Server를 대상으로 임의의 서버에 NTLM 인증을 강제하는 데 사용되는 기술입니다. 공격자는 NTLM 토큰을 재사용하여 클라이언트 인증서를 생성하고, 도메인 컨트롤러에 접근하는 Kerberos 티켓을 요청할 수 있습니다.

설치

$ zkg install cve-2022-30216

이미 보유한 pcap에 대해 사용:

$ zeek -Cr scripts/__load__.zeek your.pcap

예시 알림

이 패키지에서 두 가지 알림이 생성될 수 있습니다:

  • CVE_2022_30216_Detection::ExploitAttempt, 및
  • CVE_2022_30216_Detection::ExploitSuccess

첫 번째는 공격이 시도되었을 때 생성되지만 반드시 성공하지는 않습니다. 두 번째는 성공적인 익스플로잇이 탐지되었을 때만 발생하며 즉시 조사해야 합니다. 아래는 성공적인 익스플로잇 알림의 예입니다.

root@kitploit:~
XXXXXXXXXX.XXXXXX	CFLRIC3zaTU1loLGxh	192.168.56.104	53084	192.168.56.102	445	-	-	-	tcp	CVE_2022_30216_Detection::ExploitSuccess	Successful CVE-2022-30216 exploit: 192.168.56.104 exploited 192.168.56.102 relaying to 192.168.56.105	-	192.168.56.104	192.168.56.102	445	-	-	Notice::ACTION_LOG	(empty)	360XXXXXXXXXX.XXXXXX	-	-	-	-	-

설치

이 패키지는 다음 명령어를 사용하여 zkg로 설치할 수 있습니다:

root@kitploit:~
$ zkg refresh
$ zkg install cve-2022-30216

테스트 PCAP

테스트 PCAP은 DetectionLab 인스턴스에서 개념 증명 페이로드를 익스플로잇하여 생성되었으며, 기본값인 Windows Server 2016 대신 도메인 컨트롤러 및 WEF 머신에 Windows Server 2022를 사용하도록 약간 수정되었습니다.

참조

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-30216
  2. https://www.detectionlab.network
도구 다운로드