🐈⬛️ Свежий способ ловить опасные драйверы
Microsoft больше не публикует список уязвимых драйверов в удобном виде — теперь он спрятан в ZIP-архиве с XML-файлом SiPolicy_Enforced.xml. Проект Cyb3r-Monk/Microsoft-Vulnerable-Driver-Block-Lists автоматизирует всё, что Microsoft усложнила.
🟣 Инструмент:
— автоматически скачивает и парсит официальный список;
— извлекает FileName, Authentihash, FileHash, Signer и другие поля;
— конвертирует данные в CSV и JSON;
— обновляется еженедельно;
— готов к интеграции с SIEM, EDR, MDE и другими системами детекции.
🟣 Зачем нужно:
— Уязвимые драйверы часто используются для эскалации прав и обхода защиты.
— Интеграция с SIEM позволяет быстро обнаруживать их загрузку и реагировать до компрометации ядра.
🔗 Ссылка на репозиторий
🐸 Библиотека хакера
#tool_of_the_week
Post #4772
1.11K
- 🥰 3
- 👾 1