Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298 — LetsDefend SOC336 case study on CVE-2025-21298 | Kitploit
Tools/GitHubGitHub/c-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298
Vulnerability AnalysisExploitationMalware AnalysisCTFThreat IntelligenceLearning & EducationIncident ResponseEmail SecurityLabs & Practice

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubc-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298

LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298

LetsDefend SOC336 case study on CVE-2025-21298

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

LetsDefend SOC336: Windows OLE Zero-Click RCE Exploit erkannt

Dieses Repository dokumentiert meine Untersuchung eines LetsDefend-Alarms, bei dem ein Windows OLE Zero-Click Remote Code Execution Exploit im Zusammenhang mit CVE-2025-21298 festgestellt wurde. Ziel ist es, die Argumentation hinter der Schlussfolgerung darzulegen – von der E-Mail-Sichtung bis zur Endpunkt-Isolierung.

Übersicht

LetsDefend hat den Alarm ausgelöst, nachdem ein schädlicher RTF-Anhang in einer eingehenden E-Mail an [email protected] erkannt wurde. Die Nachricht kam von projectmanagement@pm[.]me mit dem Betreff Important: Action Required for Upcoming Project Deadline. Ich habe die E-Mail, den Anhang, die Absenderdetails und die Endpunktaktivität überprüft, um festzustellen, ob der Alarm ein echter Positivbefund war.

Was dieses Repository zeigt

  • E-Mail-Sichtung.
  • Analyse von Anhang und Hash.
  • Korrelation mit Bedrohungsinformationen.
  • Überprüfung von Endpunkt und Prozessen.
  • Validierung von C2- und ausgehendem Datenverkehr.
  • Entscheidungsfindung zur Eindämmung.

Dateien

  • writeup/SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298.md — vollständige Fallstudie.
  • screenshots/ — Beweisbilder, die im Bericht verwendet werden.

Haupterkenntnis

Die Aktivität war mit einem echten Positivbefund eines Exploit-Versuchs konsistent. Der schädliche RTF-Anhang, die Absenderdetails, die Absender-IP und das Prozessverhalten am Endpunkt deuteten allesamt auf eine erfolgreiche Lieferkette mit verdächtiger Aktivität nach der Zustellung hin.

Wie Sie dieses Repository nutzen

Öffnen Sie zuerst den Bericht, dann sehen Sie sich die Screenshots in der Reihenfolge an. Die Markdown-Datei ist so geschrieben, dass sie innerhalb von GitHub ohne zusätzlichen Kontext eigenständig lesbar ist.

Hinweise

Dieses Repository ist in einem natürlichen, unkomplizierten Stil verfasst, sodass es wie eine echte SOC-Fallstudie wirkt.

Tool herunterladen