Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-42292 — Um pacote Zeek para detectar CVE-2021-42292, um exploit de escalonamento de privilégios local do Microsoft Excel. | Kitploit
Ferramentas/GitHubGitHub/corelight/cve-2021-42292
Análise de VulnerabilidadesExploraçãoSegurança de RedeInteligência de AmeaçasDetecção de IntrusãoResposta a Incidentes
GitHubcorelight/cve-2021-42292

CVE-2021-42292

Um pacote Zeek para detectar CVE-2021-42292, um exploit de escalonamento de privilégios local do Microsoft Excel.

Ver Repositório
186há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-42292

Este pacote detectará explorações de CVE-2021-42292, uma vulnerabilidade de escalada de privilégios local do Microsoft Excel, e gerará um aviso em notice.log para isso.

https://corelight.com/blog/detecting-cve-2021-42292

Método de Detecção:

Este pacote detecta a vulnerabilidade quando a planilha Excel acionadora baixa uma segunda planilha. A segunda planilha é executada com privilégios elevados. Podemos detectar o Microsoft Excel baixando um arquivo Microsoft Excel com este script. Em nossos testes em algumas redes ao vivo que monitoramos, essa combinação era extremamente rara e, até agora, não vimos falsos positivos.

Uso:

root@kitploit:~
$ zeek -Cr excelsploit_1.pcap packages

$ cat notice.log
#separator \x09
#set_separator  ,
#empty_field    (empty)
#unset_field    -
#path   notice
#open   2021-11-10-10-56-50
#fields ts      uid     id.orig_h       id.orig_p       id.resp_h       id.resp_p       fuid    file_mime_type  file_desc       proto   note    msg     sub     src     dst     p       n       peer_descr      actions email_dest      suppress_for    remote_location.country_code    remote_location.region  remote_location.city    remote_location.latitude        remote_location.longitude
#types  time    string  addr    port    addr    port    string  string  string  enum    enum    string  string  addr    addr    port    count   string  set[enum]       set[string]     interval        string  string  string  double  double
1636433584.277654       CeV1DA2EM1pRTfgWkc      127.0.0.1       51543   127.0.0.1       80      -       -       -       tcp     CVE_2021_42292::CVE_2021_42292  127.0.0.1 may be compromised by CVE-2021-42292, MS Office Excel download using Office from 127.0.0.1 detected. See sub field for additional triage information  host='127.0.0.1', method='HEAD', user_agent='Microsoft Office Excel 2014', CONTENT-TYPE='application/vnd.ms-excel', uri='/replica.xls'      127.0.0.1       127.0.0.1       80      -       -       Notice::ACTION_LOG      (empty) 3600.000000     -       -       -       -       -
1636433584.311236       CgKWSM1bhhl7K8B6n8      127.0.0.1       51545   127.0.0.1       80      -       -       -       tcp     CVE_2021_42292::CVE_2021_42292  127.0.0.1 may be compromised by CVE-2021-42292, MS Office Excel download using Office from 127.0.0.1 detected. See sub field for additional triage information  host='127.0.0.1', method='GET', user_agent='Mozilla/4.0 (compatible; ms-office; MSOffice 16)', CONTENT-TYPE='application/vnd.ms-excel', uri='/replica.xls'  127.0.0.1       127.0.0.1       80      -       -       Notice::ACTION_LOG      (empty) 3600.000000     -       -       -       -       -
#close  2021-11-10-10-56-50

Também são fornecidas regras Suricata que espelham a metodologia de detecção do pacote Zeek.

Links:

  • Blog associado, incluindo passo a passo dos elementos de código:
    • https://corelight.com/blog/detecting-cve-2021-42292
  • Tipos MIME:
    • https://developer.mozilla.org/en-US/docs/Web/HTTP/Basics_of_HTTP/MIME_types/Common_types
  • User Agents do Excel:
    • https://developers.whatismybrowser.com/useragents/explore/software_name/excel/
Baixar ferramenta