Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
siem — Подобранные запросы и методы SIEM для наступательного обнаружения повышения привилегий в Windows, неправильно настроенных ACL, служб, запланированных задач и уязвимых драйверов. | Kitploit
Инструменты/GitHubGitHub/ekitji/siem
Оборонительные ИнструментыПовышение привилегийАнализ уязвимостейСбор информацииТестирование на ПроникновениеНеправильная КонфигурацияОбучение и ОбразованиеRed TeamingПодобранные РесурсыАнализ Журналов
GitHub
5857620 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
ekitji/siem

siem

Подобранные запросы и методы SIEM для наступательного обнаружения повышения привилегий в Windows, неправильно настроенных ACL, служб, запланированных задач и уязвимых драйверов.

Репозиторий
Поделиться

Offensive SIEM

Практические методы использования SIEM как инструмента наступательного поиска, помогающие защитникам мыслить как атакующие, чтобы укреплять безопасность изнутри.

Запросы

См. выше — файл queries.md.

Будет обновляться по мере необходимости. Идея — обеспечить многоуровневое покрытие с использованием различных event.codes/event.providers.

  • В феврале 2026 выпущены запросы для environmental PATHS, Kernel Drivers и Logon/Startup scripts и т. д.!
  • В марте 2026 выпущены запросы для библиотек OpenSSL и Schedule task / Services с отсутствующими путями к бинарным файлам!

Vulnerability Management

Запросы для Vulnerability Management в файле: vulnerabilitymanagement.md

Даёт представление о том, как можно перечислить

  • Версию и сборку ОС Windows
  • Правила Attack Surface Reduction (ASR) и найти ошибки конфигурации
  • Исключения Windows Defender и найти ошибки конфигурации
  • Правила Windows Applocker и найти ошибки конфигурации

Напишите нам, если/когда что-то найдёте

Мы надеемся, что вам понравилась презентация. Напишите нам, если вы (я бы сказал, когда вы) найдёте уязвимости с помощью этого метода. Простого сообщения вроде «один из ваших запросов поймал что-то стоящее».. более чем достаточно :) сделайте это, закоммитив в файл ping.md, или свяжитесь с нами другими способами! Мы будем рады поделиться вашим успехом!

Общая информация

Репозиторий поможет вам выработать наступательное мышление. Репозиторий создан, чтобы поделиться материалом и запросами, о которых мы говорили в нашей презентации:

Offensive SIEM - When The Blue Team Switches Perspective

SEC-T сентябрь 2025 ⭐ https://www.youtube.com/watch?v=5nfL_4ek4dY

x33fcon обновлённый доклад июнь 2026, охватывающий некоторые новые области ⭐ https://youtu.be/dD_7AdEoj0k?is=CMp22Q9evBcqZe7L

Мы включили наиболее интересные части, связанные с ACL, а также советы и приёмы.

Ознакомьтесь с выдающимися вебинарами о локальном повышении привилегий в Windows и ошибках конфигурации конечных точек Windows, которые помогут вам двигаться дальше. Есть и другие области для изучения.. Это только отправная точка. Если вы построите хорошие запросы в других областях — пожалуйста, поделитесь ими с нами, чтобы больше людей в сообществе могли их использовать.

Запросы с отметкой ⭐ особенно актуальны. Темы ниже с отметкой ⭐ — действительно хороший контент.

Вебинары

Oddvar Moes Windows Client Privilege Escalation ⭐

обязательно к просмотру, особенно про ACL для бинарных файлов, служб и задач по расписанию.

  • https://www.youtube.com/watch?v=EG2Mbw2DVnU

Spencers Windows Endpoint Misconfigs ⭐

Тема 2 (Небезопасно установленное/настроенное ПО) и Тема 5 (Небезопасные службы и задачи)

  • https://go.spenceralessi.com/windowsmisconfigsreplay
пароль: P3yGQ+1y
  • https://www.youtube.com/watch?v=JWopwNVP_to

Другое, связанное с повышением привилегий в Windows.

  • https://github.com/swisskyrepo/PayloadsAllTheThings/blob/master/Methodology%20and%20Resources/Windows%20-%20Privilege%20Escalation.md
  • https://sushant747.gitbooks.io/total-oscp-guide/content/privilege_escalation_windows.html
  • https://www.absolomb.com/2018-01-26-Windows-Privilege-Escalation-Guide/

DLL Hijacking

  • https://itm4n.github.io/windows-dll-hijacking-clarified/

Записи PATH и доступные для записи пользователем каталоги в системном PATH --> DLL Hijacking

  • https://www.expressvpn.com/blog/cybersecurity-lessons-a-path-vulnerability-in-windows/
  • https://www.praetorian.com/blog/red-team-local-privilege-escalation-writable-system-path-privilege-escalation-part-1/

SCCM / Software Center ⭐

  • https://blog.nviso.eu/2022/05/31/cve-farming-through-software-center-a-group-effort-to-flush-out-zero-day-privilege-escalations/
Интересное чтиво о том, сколько неправильно настроенного ПО было найдено, и вы, вероятно, найдёте такую же пропорцию, используя Offensive SIEM!

Произвольное удаление файлов --> Локальное повышение привилегий

  • https://cicada-8.medium.com/were-going-the-wrong-way-how-to-abuse-symlinks-and-get-lpe-in-windows-0c598b99125b
  • https://cloud.google.com/blog/topics/threat-intelligence/arbitrary-file-deletion-vulnerabilities/
  • https://github.com/ZeroMemoryEx/CVE-2025-68921
  • https://xmcyber.com/blog/jumpshot-xm-cyber-uncovers-critical-local-privilege-escalation-cve-2025-34352-in-jumpcloud-agent/
  • https://www.youtube.com/watch?v=EG2Mbw2DVnU с минуты: 34.45 (Intel Trusted Connect Service client)
  • https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks
  • https://www.mdsec.co.uk/2026/02/total-recall-retracing-your-steps-back-to-nt-authoritysystem/
Другие файловые операции
  • https://troopers.de/downloads/troopers19/TROOPERS19_AD_Abusing_privileged_file_operations.pdf

Скрипты входа в систему

  • https://offsec.blog/hidden-menace-how-to-identify-misconfigured-and-dangerous-logon-scripts/
  • https://cyberthreatperspective.buzzsprout.com/1731753/episodes/13343207-episode-54-misconfigured-and-dangerous-logon-scripts
  • https://offsec.blog/wp-content/uploads/2024/06/How-to-Harden-Active-Directory-to-Prevent-Cyber-Attacks.pdf

Драйверы ядра и повышение привилегий

  • https://www.youtube.com/watch?v=U36hAneQeZM

openssl.cnf в OpenSSL и повышение привилегий

  • https://labs.infoguard.ch/advisories/cve-2025-13176_eset-inspect_edr_local-privilege-escalation/
  • https://blog.mirch.io/2019/06/10/cve-2019-12572-pia-windows-privilege-escalation-malicious-openssl-engine/
  • https://blog.pentryx.ch/local-privilege-escalation-in-lenovo-udc-19dc86d72142?gi=0fe882ea2355
  • https://www.triskelelabs.com/blog/cve-2025-2272-forcepoint-endpoint-dlp-privilege-escalation
  • https://hackerone.com/reports/622170

Уязвимость установщика/деинсталлятора NSIS

  • https://blog.amberwolf.com/blog/2026/april/next-next-system/
Скачать инструмент