Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2021-1675-printnightmare — Zeek package para detetar CVE-2021-1675 (PrintNightmare) ao monitorizar named pipes e operações RPC para tentativas de exploração de spoolss. | Kitploit
Ferramentas/GitHubGitHub/initconf/cve-2021-1675-printnightmare
Análise de VulnerabilidadesExploraçãoEvasão de IDS/IPSSegurança de RedeDetecção de Intrusão
GitHubinitconf/cve-2021-1675-printnightmare

cve-2021-1675-printnightmare

Zeek package para detetar CVE-2021-1675 (PrintNightmare) ao monitorizar named pipes e operações RPC para tentativas de exploração de spoolss.

Ver Repositório
13há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Política simples para detectar CVE-2021-1675

As seguintes funcionalidades são fornecidas pelo script

:: Este pacote zeek utiliza pcap e o trabalho de: https://github.com/LaresLLC/CVE-2021-1675.git

root@kitploit:~
    baseia-se no fato de que 

Instalação

root@kitploit:~
zeek-pkg install zeek/initconf/
ou
@load 

Notas Detalhadas:

Detalhes de alertas e descrições: Os seguintes alertas são gerados pelo script:


As heurísticas são simples: verifique

  1. \pipe\spoolss em named_pipe
  2. spoolss em endpoint
  3. RpcEnumPrinterDrivers ou RpcAddPrinterDriverEx em operation

Isso deve gerar os seguintes tipos de notificações: Exemplo de notificação:


1625227917.821008 - 192.168.1.149 50070 192.168.1.157 445 - - - tcp CVE_2021_1675::Match CVE-2021-1675 Corresponde a \pipe\spoolss spoolss RpcEnumPrinterDrivers - 192.168.1.149 192.168.1.157 445 - - Notice::ACTION_EMAIL,Notice::ACTION_LOG60.000000 - - - - - 1625227917.952406 - 192.168.1.149 50070 192.168.1.157 445 - - - tcp CVE_2021_1675::Match CVE-2021-1675 Corresponde a \pipe\spoolss spoolss RpcAddPrinterDriverEx - 192.168.1.149 192.168.1.157 445 - - Notice::ACTION_EMAIL,Notice::ACTION_LOG60.000000 - - - - -

Baixar ferramenta