
دليل شامل لتحليل حوادث مركز عمليات الأمن (SOC) والبحث عن التهديدات، يستهدف تصعيد الامتيازات في Microsoft SharePoint (CVE-2023-29375) باستخدام سجلات SIEM وبيانات جدار الحماية واستخبارات التهديدات.
تحقيق أمني متعمق في محاولة حرجة للاستغلال والتعداد استهدفت خادم Microsoft SharePoint.
172.16.17.233:443 (HTTPS)39.91.166.222python-requests/2.28.1
SOC227) يحدد محاولات تعداد وتصعيد امتيازات آلية ضد نقاط نهاية API الخاصة بـ SharePoint باستخدام سكربت مكتوب بلغة Python (python-requests/2.28.1)./_api/web/siteusers/web/siteusers إلى استجابة HTTP 404 (غير موجود) (حجم الاستجابة: 1453 بايت)./_api/web/currentuser عن استجابة HTTP 200 (موافق) (حجم الاستجابة: 1071 بايت)، مما يشير إلى نجاح المهاجم في استرجاع سياق الجلسة.
39.91.166.222) على VirusTotal أنه مُدرج كمصدر ضار من قبل العديد من بائعي الأمن (مرتبط بـ ASN 4837، China Unicom).