Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-1675-printnightmare — Пакет Zeek для обнаружения CVE-2021-1675 (PrintNightmare) путем мониторинга именованных каналов и RPC-операций на предмет попыток эксплуатации spoolss. | Kitploit
Инструменты/GitHubGitHub/initconf/cve-2021-1675-printnightmare
Анализ уязвимостейЭксплуатацияОбход IDS/IPSСетевая безопасностьОбнаружение Вторжений
GitHubinitconf/cve-2021-1675-printnightmare

cve-2021-1675-printnightmare

Пакет Zeek для обнаружения CVE-2021-1675 (PrintNightmare) путем мониторинга именованных каналов и RPC-операций на предмет попыток эксплуатации spoolss.

Репозиторий
135 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Простая политика для обнаружения CVE-2021-1675

Следующие функции предоставляются скриптом

:: Этот пакет Zeek использует pcap и работу: https://github.com/LaresLLC/CVE-2021-1675.git

root@kitploit:~
    основывается на том факте, что 

Установка

root@kitploit:~
zeek-pkg install zeek/initconf/
или
@load 

Подробные заметки:

Детальные оповещения и описания: скрипт генерирует следующие оповещения:


Эвристики просты: проверяем

  1. \pipe\spoolss в named_pipe
  2. spoolss в endpoint
  3. RpcEnumPrinterDrivers или RpcAddPrinterDriverEx в operation

Это должно генерировать следующие типы уведомлений: Пример уведомления:


1625227917.821008 - 192.168.1.149 50070 192.168.1.157 445 - - - tcp CVE_2021_1675::Match CVE-2021-1675 Matches on \pipe\spoolss spoolss RpcEnumPrinterDrivers - 192.168.1.149 192.168.1.157 445 - - Notice::ACTION_EMAIL,Notice::ACTION_LOG60.000000 - - - - - 1625227917.952406 - 192.168.1.149 50070 192.168.1.157 445 - - - tcp CVE_2021_1675::Match CVE-2021-1675 Matches on \pipe\spoolss spoolss RpcAddPrinterDriverEx - 192.168.1.149 192.168.1.157 445 - - Notice::ACTION_EMAIL,Notice::ACTION_LOG60.000000 - - - - -

Скачать инструмент