دراسة حالة لـ LetsDefend SOC336 حول CVE-2025-21298
يوثق هذا المستودع تحقيقي في تنبيه LetsDefend الذي يتضمن استغلال RCE بدون نقرة لـ Windows OLE المرتبط بـ CVE-2025-21298. الهدف هو إظهار المنطق وراء الاستنتاج، من فرز البريد الإلكتروني إلى احتواء نقطة النهاية.
قام LetsDefend بإنشاء التنبيه بعد اكتشاف مرفق RTF ضار في بريد إلكتروني وارد تم إرساله إلى [email protected]. جاءت الرسالة من projectmanagement@pm[.]me بموضوع Important: Action Required for Upcoming Project Deadline. قمت بمراجعة البريد الإلكتروني والمرفق وتفاصيل المرسل ونشاط نقطة النهاية لتحديد ما إذا كان التنبيه إيجابيًا حقيقيًا.
writeup/SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298.md — دراسة حالة كاملة.screenshots/ — صور الأدلة المستخدمة في التقرير.يتوافق النشاط مع محاولة استغلال إيجابية حقيقية. يشير المرفق RTF الضار وتفاصيل المرسل وعنوان IP الخاص بالمرسل وسلوك عملية نقطة النهاية جميعها إلى سلسلة توصيل ناجحة مع نشاط مشبوه بعد التوصيل.
افتح التقرير أولاً، ثم راجع لقطات الشاشة بالترتيب. تم كتابة ملف Markdown بحيث يمكن فهمه بذاته داخل GitHub دون سياق إضافي.
تم كتابة هذا المستودع بأسلوب طبيعي ومباشر بحيث يقرأ مثل دراسة حالة SOC فعلية.