Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
printnightmare-detection-lab — Laboratório SIEM Splunk simulando e detectando a exploração do CVE-2021-34527 (PrintNightmare) usando Sysmon, logs de eventos do Windows e regras de detecção SPL personalizadas. | Kitploit
Ferramentas/GitHubGitHub/joertx07/printnightmare-detection-lab
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoDetecção de IntrusãoAprendizado e EducaçãoResposta a IncidentesAnálise de LogsAtaque AdversárioLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubjoertx07/printnightmare-detection-lab

printnightmare-detection-lab

Laboratório SIEM Splunk simulando e detectando a exploração do CVE-2021-34527 (PrintNightmare) usando Sysmon, logs de eventos do Windows e regras de detecção SPL personalizadas.

Ver Repositório
há 16 diasAinda não revisado

PrintNightmare Laboratório de Detecção de Ameaças e Resposta a Incidentes (CVE-2021-34527)

📌 Visão Geral

Este projeto documenta uma implementação de monitoramento de segurança, engenharia de detecção e resposta a incidentes de ponta a ponta, direcionada ao PrintNightmare (CVE-2021-34527). PrintNightmare é uma vulnerabilidade crítica no serviço Windows Print Spooler (spoolsv.exe) que permite execução remota de código (RCE) não autenticada e escalonamento local de privilégios (LPE) para privilégios SYSTEM.

O objetivo deste laboratório foi simular a telemetria de exploração, capturar logs de auditoria do kernel e do sistema via Sysmon e Windows Security Event Logs, realizar a ingestão de eventos no Splunk Enterprise SIEM, desenvolver regras de detecção direcionadas em Search Processing Language (SPL) e gerar um relatório formal de Resposta a Incidentes (IR).


🏗️ Arquitetura e Ambiente do Laboratório

  • Atacante: Atomic Red Team Test T1547.012 com uma DLL personalizada
  • Estação de trabalho da vítima: Windows 10 Pro (ingressada no domínio mydomain.com)
  • Controlador de Domínio: Windows Server 2019 (DC do Active Directory)
  • Pipeline de SIEM / Logging: Splunk Enterprise & Splunk Universal Forwarder
  • Telemetria de Endpoint: Sysmon & Advanced Windows Audit Policy

📁 Estrutura do Repositório

root@kitploit:~
printnightmare-detection-lab/
├── README.md
├── sysmon-config.xml
├── splunk-queries/
│   ├── 01_suspicious_spoolsv_child_process.spl
│   ├── 02_unsigned_dll_loaded_by_spoolsv.spl
│   └── 03_dll_written_to_spool_driver_path.spl
├── screenshots/
│   ├── 01_splunk_data_ingestion.png
│   ├── 02_dashboard_overview.png
│   ├── 03_dashboard_overview.png
│   └── 04_atomic_red_team_execution.png
├── incident-report/
│   └── IR_Report_PrintNightmare.pdf
Baixar ferramenta