Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-30216 — Zeek detection logic for CVE-2022-30216. | Kitploit
Ferramentas/GitHubGitHub/corelight/cve-2022-30216
Vulnerability AnalysisExploitationNetwork SecurityAuthenticationIntrusion Detection
GitHubcorelight/cve-2022-30216

CVE-2022-30216

Zeek detection logic for CVE-2022-30216.

Ver Repositório
5há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-30216

Um pacote Zeek que gera notificações para tentativas e explorações do CVE-2022-30216, uma técnica usada contra Windows Server para forçar uma autorização NTLM a um servidor arbitrário. Um atacante pode reutilizar o token NTLM para gerar um certificado de cliente, permitindo-lhe solicitar um tíquete Kerberos que acessa o controlador de domínio.

Instalação

$ zkg install cve-2022-30216

Use contra um pcap que você já possui:

$ zeek -Cr scripts/__load__.zeek your.pcap

Exemplo de Notificação

Duas notificações podem ser geradas por este pacote:

  • CVE_2022_30216_Detection::ExploitAttempt, e
  • CVE_2022_30216_Detection::ExploitSuccess

A primeira é gerada quando um ataque é tentado, mas não necessariamente bem-sucedido. A segunda é disparada apenas quando uma exploração bem-sucedida é detectada e deve ser investigada imediatamente. Abaixo está um exemplo de uma notificação de exploração bem-sucedida.

root@kitploit:~
XXXXXXXXXX.XXXXXX	CFLRIC3zaTU1loLGxh	192.168.56.104	53084	192.168.56.102	445	-	-	-	tcp	CVE_2022_30216_Detection::ExploitSuccess	Successful CVE-2022-30216 exploit: 192.168.56.104 exploited 192.168.56.102 relaying to 192.168.56.105	-	192.168.56.104	192.168.56.102	445	-	-	Notice::ACTION_LOG	(empty)	360XXXXXXXXXX.XXXXXX	-	-	-	-	-

Instalando

Este pacote pode ser instalado com zkg usando os seguintes comandos:

root@kitploit:~
$ zkg refresh
$ zkg install cve-2022-30216

PCAPs de Teste

Nossos pcaps de teste foram criados explorando uma prova de conceito de payload em uma instância do DetectionLab, ligeiramente modificada para usar Windows Server 2022 para o controlador de domínio e máquinas WEF, em vez do padrão, Windows Server 2016.

Referências

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=2022-30216
  2. https://www.detectionlab.network
Baixar ferramenta