Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
HAFNIUM-IOC — 一个用于识别CVE-2021-26855、CVE-2021-26857、CVE-2021-26858和CVE-2021-26865漏洞利用指标的PowerShell脚本。 | Kitploit
工具/GitHubGitHub/soteria-security/hafnium-ioc
危害指标 (IOC) 管理漏洞分析取证分析数字取证威胁情报事件响应Archived
GitHubsoteria-security/hafnium-ioc

HAFNIUM-IOC

一个用于识别CVE-2021-26855、CVE-2021-26857、CVE-2021-26858和CVE-2021-26865漏洞利用指标的PowerShell脚本。

查看仓库
2215年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

HAFNIUM-IOC

Hafnium-IOC 是一个简单的 PowerShell 脚本,可在 Exchange 服务器上运行,用于识别来自微软于 2021 年 3 月 2 日发布的 Hafnium 活动(https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/)的入侵指标(IOC)。随着更多信息的提供,该脚本可能会更新以包含更多 IOC。

许可协议

除非另有明确说明,否则 Hafnium-IOC 采用 MIT 许可协议。

使用方法

由于 Exchange 的性质,如果使用 DAG,建议在每个 Exchange 服务器上运行此脚本。脚本会将结果输出到控制台以及当前工作目录中的日志文件中。此设置也可以在变量设置中进行配置。该脚本已参数化,可接受日志文件的完整路径。如果未提供路径,则会在用户的主目录中创建一个名为 yyyy_MM_dd HH.mm.ss-Hafnium_IOCs.txt 的日志文件。

要执行脚本,只需:

root@kitploit:~
.\HAFNIUM-Exchange-IOC

或者指定不同的日志路径:

root@kitploit:~
.\HAFNIUM-Exchange-IOC -logPath "C:\Temp\Hafnium_Results.log"
下载工具