Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HAFNIUM-IOC — Сценарий PowerShell для выявления индикаторов эксплуатации CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 и CVE-2021-26865. | Kitploit
Инструменты/GitHubGitHub/soteria-security/hafnium-ioc
Управление индикаторами компрометации (IOC)Анализ уязвимостейФорензикаЦифровая криминалистикаРазведка угрозРеагирование на ИнцидентыArchived
GitHubsoteria-security/hafnium-ioc

HAFNIUM-IOC

Сценарий PowerShell для выявления индикаторов эксплуатации CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 и CVE-2021-26865.

Репозиторий
221745 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

HAFNIUM-IOC

Hafnium-IOC — это простой скрипт PowerShell, который запускается на серверах Exchange для выявления индикаторов компрометации (IOC) в рамках активности группировки Hafnium, опубликованной Mircosoft 2 марта 2021 года (https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/). Скрипт может быть обновлён для включения дополнительных IOC по мере поступления новой информации.

Лицензия

Hafnium-IOC распространяется на условиях лицензии MIT, если не указано иное.

Использование

Ввиду особенностей Exchange рекомендуется запускать скрипт на каждом сервере Exchange при использовании DAG. Скрипт выводит результаты как в консоль, так и в файл журнала в текущей рабочей директории. Этот параметр также можно настроить в разделе переменных. Скрипт параметризован и принимает полный путь к файлу журнала. Если путь не указан, файл журнала будет создан в домашней директории пользователя с именем yyyy_MM_dd HH.mm.ss-Hafnium_IOCs.txt.

Для запуска скрипта просто выполните:

root@kitploit:~
.\HAFNIUM-Exchange-IOC

Или для указания другого пути к журналу:

root@kitploit:~
.\HAFNIUM-Exchange-IOC -logPath "C:\Temp\Hafnium_Results.log"
Скачать инструмент