Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298 — دراسة حالة لـ LetsDefend SOC336 حول CVE-2025-21298 | Kitploit
أدوات/GitHubGitHub/c-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298
تحليل الثغرات الأمنيةالاستغلالتحليل البرمجيات الخبيثةCTFاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادثأمان البريد الإلكترونيمختبرات وتدريب عملي
GitHubc-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298

LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298

دراسة حالة لـ LetsDefend SOC336 حول CVE-2025-21298

عرض المستودع
4منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LetsDefend SOC336: تم اكتشاف استغلال RCE بدون نقرة لـ Windows OLE

يوثق هذا المستودع تحقيقي في تنبيه LetsDefend الذي يتضمن استغلال RCE بدون نقرة لـ Windows OLE المرتبط بـ CVE-2025-21298. الهدف هو إظهار المنطق وراء الاستنتاج، من فرز البريد الإلكتروني إلى احتواء نقطة النهاية.

نظرة عامة

قام LetsDefend بإنشاء التنبيه بعد اكتشاف مرفق RTF ضار في بريد إلكتروني وارد تم إرساله إلى [email protected]. جاءت الرسالة من projectmanagement@pm[.]me بموضوع Important: Action Required for Upcoming Project Deadline. قمت بمراجعة البريد الإلكتروني والمرفق وتفاصيل المرسل ونشاط نقطة النهاية لتحديد ما إذا كان التنبيه إيجابيًا حقيقيًا.

ما يوضحه هذا المستودع

  • فرز البريد الإلكتروني.
  • تحليل المرفق والتجزئة.
  • ربط معلومات التهديدات.
  • مراجعة نقطة النهاية والعمليات.
  • التحقق من حركة المرور C2 والصادرة.
  • اتخاذ قرار الاحتواء.

الملفات

  • writeup/SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298.md — دراسة حالة كاملة.
  • screenshots/ — صور الأدلة المستخدمة في التقرير.
  • النتيجة الرئيسية

    يتوافق النشاط مع محاولة استغلال إيجابية حقيقية. يشير المرفق RTF الضار وتفاصيل المرسل وعنوان IP الخاص بالمرسل وسلوك عملية نقطة النهاية جميعها إلى سلسلة توصيل ناجحة مع نشاط مشبوه بعد التوصيل.

    كيفية استخدام هذا المستودع

    افتح التقرير أولاً، ثم راجع لقطات الشاشة بالترتيب. تم كتابة ملف Markdown بحيث يمكن فهمه بذاته داخل GitHub دون سياق إضافي.

    ملاحظات

    تم كتابة هذا المستودع بأسلوب طبيعي ومباشر بحيث يقرأ مثل دراسة حالة SOC فعلية.

    تنزيل الأداة