Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HAFNIUM-IOC — Um script PowerShell para identificar indicadores de exploração das CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 e CVE-2021-26865 | Kitploit
Ferramentas/GitHubGitHub/soteria-security/hafnium-ioc
Gerenciamento de Indicadores de Comprometimento (IOC)Análise de VulnerabilidadesAnálise ForenseForensia DigitalInteligência de AmeaçasResposta a IncidentesArchived
GitHubsoteria-security/hafnium-ioc

HAFNIUM-IOC

Um script PowerShell para identificar indicadores de exploração das CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 e CVE-2021-26865

Ver Repositório
22174há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

HAFNIUM-IOC

Hafnium-IOC é um script simples do PowerShell que é executado em servidores Exchange para identificar indicadores de comprometimento (IOCs) da atividade Hafnium divulgada pela Microsoft em 02/03/2021 (https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/). O script pode ser atualizado para incluir mais IOCs à medida que mais informações forem disponibilizadas.

Licença

Hafnium-IOC está sob a licença MIT, salvo indicação contrária explícita.

Uso

Devido à natureza do Exchange, recomenda-se executar o script em todos os servidores Exchange se estiver usando um DAG. O script exibirá descobertas tanto no console quanto em um arquivo de log no diretório de trabalho atual. Essa configuração também é ajustável na definição de variáveis. O script é parametrizado para aceitar o caminho completo de um arquivo de log. Se nenhum caminho for fornecido, um arquivo de log será criado no diretório inicial do usuário com o nome yyyy_MM_dd HH.mm.ss-Hafnium_IOCs.txt.

Para executar o script, simplesmente:

root@kitploit:~
.\HAFNIUM-Exchange-IOC

Ou para especificar um caminho de log diferente:

root@kitploit:~
.\HAFNIUM-Exchange-IOC -logPath "C:\Temp\Hafnium_Results.log"
Baixar ferramenta