Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
follina-msdt-threat-investigation — 🔵 تقرير تحليل تهديدات لثغرة Follina (CVE-2022-30190) — ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Microsoft MSDT من نوع zero-day تم استغلالها في البرية. يغطي التحليل الساكن، VirusTotal، OSINT، MITRE ATT&CK T1059، وهندسة الكشف باستخدام Windows Event ID 4688. | Kitploit
أدوات/GitHubGitHub/zavikhttak/follina-msdt-threat-investigation
الاستخبارات مفتوحة المصدر (OSINT)تحليل الثغرات الأمنيةتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادث
GitHubzavikhttak/follina-msdt-threat-investigation

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

follina-msdt-threat-investigation

🔵 تقرير تحليل تهديدات لثغرة Follina (CVE-2022-30190) — ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Microsoft MSDT من نوع zero-day تم استغلالها في البرية. يغطي التحليل الساكن، VirusTotal، OSINT، MITRE ATT&CK T1059، وهندسة الكشف باستخدام Windows Event ID 4688.

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

Follina — تحليل التهديدات لـ CVE-2022-30190

ثغرة يوم الصفر لتنفيذ التعليمات البرمجية عن بُعد في Microsoft MSDT — تحقيق في استغلال نشط بواسطة MUHAMMAD ZAWAR KHATTAK

🔗 عرض التقرير الكامل →


🧪 السيناريو

في مساء يوم الجمعة، تم تنبيه الفريق إلى ثغرة RCE جديدة تُستغل بنشاط في البرية. وكُلّفت بتحليل العينة الخبيثة والبحث فيها لجمع معلومات استخباراتية لفريق عطلة نهاية الأسبوع.


🧰 الأدوات المستخدمة

الأداةالغرض
VirusTotalالتحليل الثابت، تجزئات الملفات، عناوين URL التي تم الاتصال بها
Any.Runصندوق رمل ديناميكي، تعيين MITRE ATT&CK
CVE.orgالبحث الرسمي عن الثغرات
OSINT / GitHubقواعد الكشف، استخبارات التهديدات
Linux CLIتجزئة الملفات عبر sha1sum

🔍 النتائج الرئيسية


🛡️ قاعدة الكشف (Windows Event ID 4688)

root@kitploit:~
ProcessName:       msdt.exe
ParentProcessName: WINWORD.EXE
EventID:           4688

📚 المراجع

  • CVE-2022-30190 — cve.org
  • MITRE ATT&CK T1059
  • قواعد الكشف — GitHub

#BlueTeam #ThreatIntel #Follina #CVE-2022-30190 #MITRE #SOC #MalwareAnalysis #CyberSecurity

تنزيل الأداة
#النتيجة
تجزئة SHA106727ffda60359236a8029e0b3e8a0fd11c23313
نوع الملفمستند Office Open XML (متخفي كملف .doc)
عنوان URL الخبيثمضمّن في word/_rels/document.xml.rels
العملية المُنهاةmsdt.exe — أداة تشخيص الدعم من Microsoft
تقنية MITRET1059 — مترجم الأوامر والبرامج النصية
CVECVE-2022-30190 — ثغرة RCE في Microsoft MSDT