Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MSRPC-to-ATTACK — Репозиторий, который сопоставляет часто используемые атаки с использованием протоколов MSRPC с ATT&CK | Kitploit
Инструменты/GitHubGitHub/jonny-jhnson/msrpc-to-attack
Оборонительные ИнструментыРазведка угрозОбучение и ОбразованиеRed TeamingРеагирование на ИнцидентыПодобранные Ресурсы
GitHubjonny-jhnson/msrpc-to-attack

MSRPC-to-ATTACK

Репозиторий, который сопоставляет часто используемые атаки с использованием протоколов MSRPC с ATT&CK

Репозиторий
3494133 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MSRPC-To-ATT&CK

Репозиторий, который сопоставляет часто используемые протоколы MSRPC с Mitre ATT&CK, а также предоставляет контекст о потенциальных индикаторах активности, возможностях предотвращения и связанной информации об RPC.

Список протоколов MSRPC:

  • MS-SCMR: Service Control Manager Remote Protocol
    • MS-SCMR.md
  • MS-DRSR: Directory Replication Service Remote Protocol
    • MS-DRSR.md
  • MS-RRP: Windows Remote Registry Remote Protocol
    • MS-RRP.md
  • MS-TSCH: Task Scheduler Service Remoting Protocol
    • MS-TSCH.md
  • MS-WKST: Workstation Service Remote Protocol
    • MS-WKST.md
  • MS-SRVS: Server Service Remote Protocol
    • MS-SRVS.md
  • MS-RPRN: Print System Remote Protocol
    • MS-RPRN.md
  • MS-PAR: Print System Asynchronous Remote Protocol
    • MS-PAR.md
  • MS-SAMR: Security Account Manager Remote Protocol
    • MS-SAMR.md
  • MS-LSAD: Local Security Authority (Domain Policy) Remote Protocol
    • MS-LSAD.md
  • MS-LSAT: Local Security Authority (Translation Methods) Remote Protocol
    • MS-LSAT.md
  • MS-EFSR: Encrypting File System Remote (EFSRPC) Protocol
    • MS-EFSR.md
  • MS-NRPC: Netlogon Remote Protocol
    • MS-NRPC.md
  • MS-FSRVP: File Server Remote VSS Protocol
    • MS-FSRVP.md
  • MS-DFSNM: Distributed File System (DFS): Namespace Management Protocol
    • MS-DFSNM.md
  • Навигатор MITRE ATT&CK:

    • Ссылка на Mitre Navigator

    Содержание:

    Каждый документ содержит следующую информацию:

    • Имя протокола
    • UUID интерфейса
    • Серверный двоичный файл (где хранится серверный код; если он загружается в другой двоичный файл, то указывается имя образа двоичного файла, загрузившего серверный код.)
    • Конечная точка (транспортный протокол — ncacn_np и/или ncacn_ip_tcp)
    • Связь с ATT&CK
    • Индикатор активности (IOA)
    • Возможности предотвращения
      • Стандартные фильтры RPC показывают, что remote_user_token, которому разрешено взаимодействовать через интерфейс, — это администраторы домена (Domain Admins, DA). Однако это не лучший путь; создайте группу, специфичную для действия, которое вы хотите выполнить, и примените её SID к DACL внутри строки SDDL. Это взято из разговора с Andrew Robbins. Он предлагает ограничивать интерактивные входы администраторов домена на контроллерах домена.
      • Отличный ресурс для понимания фильтров RPC: https://www.tiraniddo.dev/2021/08/how-windows-firewall-rpc-filter-works.html
      • Фильтры тестировались в лабораторной среде, а не в производственной. Они могут потребовать настройки. Действуйте с осторожностью.
    • Примечания
    • Полезные ресурсы

    Благодарности:

    Благодарим следующих за обратную связь:

    • James Forshaw
    • Olaf Hartong
    • Red Canary's Detection Enablement Team
    Скачать инструмент