Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-1472-visualizer — Script PowerShell para examinar os Logs de Eventos do Windows em busca de indicadores do CVE-2020-1472 (eventos 5827-5831), exportar para CSV e gerar tabelas dinâmicas do Excel para análise de RPC segura e resposta a incidentes. | Kitploit
Ferramentas/GitHubGitHub/mingchen-script/cve-2020-1472-visualizer
Análise de VulnerabilidadesAnálise ForenseForensia DigitalResposta a IncidentesAnálise de Logs
GitHubmingchen-script/cve-2020-1472-visualizer

CVE-2020-1472-visualizer

Script PowerShell para examinar os Logs de Eventos do Windows em busca de indicadores do CVE-2020-1472 (eventos 5827-5831), exportar para CSV e gerar tabelas dinâmicas do Excel para análise de RPC segura e resposta a incidentes.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 5 anosAinda não revisado

CVE-2020-1477 Event Reader v1.1 27/08/2020

Este script irá:

1. Digitalizar os evtx do sistema na pasta de arquivos de entrada para os eventos 5827, 5828, 5829, 5830 e 5831, campos de dados exatos, exportar para 582#-*.CSV.

2. Chamar o Excel para importar os 582#-.CSV resultantes, criar tabelas dinâmicas para cenários comuns de análise de RPC segura. Excluir os 582#-.CSV após.

Sinta-se à vontade para modificar conforme sua necessidade.

O script tenta a melhor correspondência possível para ajudar o administrador, sinta-se à vontade para modificar.

O script requer Excel 2013 ou posterior.

O Excel de 64 bits permitirá a criação de importação de dados maiores para XLS.

Para usar o script:

1. Salve o log do sistema como system.evtx em um arquivo.

2. Siga as instruções na tela para inserir o caminho contendo *.evtx e o xlsx final.

Mais informações https://support.microsoft.com/en-us/kb/4557222

Log de alterações > 1.1

Alterar Get-WinEvent para FilterXPath para pesquisa mais rápida

Adicionado ajuste de script para LookbackDays para revisão agendada do progresso no script

Adicionado %GrandTotal na Tabela Dinâmica do Excel para ajudar a definir prioridades.

Adicionados ajustes de script para ativar/desativar ColorScale e DataBar

Adicionados $mcLookbackDays, $mcScriptPrompts, $mcServerEvents e $mcEvtPath para implantação remota enviar dados de volta ao compartilhamento central.

Bloco de variáveis do script, modifique conforme sua necessidade

$mcStartTime = '2020/05/10 06:06' # Timestamp para iniciar a busca por 5827-5831, no formato 'yyyy/MM/dd HH:mm', onde 13h é 13, exemplo: '2020/05/26 13:06' listará eventos a partir de 2020/05/26 13:06, use para medir o progresso. $mcLookbackDays = 0 # Quando definido como 0, o script usará $mcStartTime. Quando definido como um número positivo, o script começará a buscar eventos nos últimos x dias. Por exemplo: 1 irá buscar eventos nas últimas 24 horas. $mcScriptPrompts = $true # Padrão do script, $false para modo não interativo, destinado a trabalhos agendados ou clique com botão direito, executar com PowerShell. $mcCSVImport = $true # Defina como $false para gerar apenas Evtx, destinado a salvar Evtx do serviço de eventos do servidor. $mcServerEvents = $false # Gerar eventos relacionados do Servidor Local (LocalHost), destinado a gerar EVTX & CSV menores para processamento posterior (em outra máquina) em vez de EVTX completo (quando usado em combinação com $mcCSVImport) $mcEvtPath = "" # Caminho do relatório padrão quando $mcScriptPrompts=false, defina como "" para o caminho do script. #Ajustes relacionados ao desempenho $mcMaxThreads = 4 # Máximo de threads simultâneas de exportação Evtx para CSV (trabalhos), número alto pode causar gargalo de E/S de arquivo, pois todos os arquivos estão em um diretório. $mcMaxExport = 1000 # Máximo de 1000 eventos para exportar por EVTX, modifique se estivermos com erro de memória do Excel (ou se precisarmos apenas dos primeiros evt para amostras) $mcMaxImport = 1000 # Máximo de 1000 eventos para importar para o Excel, ##NOTA##: Uma vez atingido o máximo, o Excel terminará o arquivo de importação atual e interromperá importações futuras, pois a importação é de thread único, a importação pode demorar muito se definido como um número alto. $mcColorScale = $true # Defina como false para desabilitar a ColorScale da coluna = acelera a importação do Excel e reduz a necessidade de memória $mcDataBar = $true # Defina como false para desabilitar a DataBar da coluna = acelera a importação do Excel e reduz a necessidade de memória (Nota: DataBar é um pouco instável em comparação com ColorScale na importação, o melhor é fazer manualmente depois, se necessário.)

#--Padrão para coleta remota de Evtx-------------------------------------------------------

$mcLookbackDays = 0

$mcEvtPath = ""

$mcScriptPrompts = $mcCSVImport = $false

$mcServerEvents = $true

#--Padrão para geração de relatório local não interativo.--------------------------------------

$mcLookbackDays = 0

$mcEvtPath = ""

$mcScriptPrompts = $mcServerEvents = $false

$mcCSVImport = $true

Baixar ferramenta