Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
follina-msdt-threat-investigation — 🔵 Threat-Analyse-Bericht für Follina (CVE-2022-30190) — Microsoft MSDT RCE Zero-Day, der in freier Wildbahn ausgenutzt wird. Behandelt statische Analyse, VirusTotal, OSINT, MITRE ATT&CK T1059 und Detection Engineering mithilfe von Windows Event ID 4688. | Kitploit
Tools/GitHubGitHub/zavikhttak/follina-msdt-threat-investigation
OSINT (Open-Source-Intelligence)SchwachstellenanalyseMalware-AnalyseDigitale ForensikBedrohungsanalyseLernen & BildungIncident Response
GitHubzavikhttak/follina-msdt-threat-investigation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

follina-msdt-threat-investigation

🔵 Threat-Analyse-Bericht für Follina (CVE-2022-30190) — Microsoft MSDT RCE Zero-Day, der in freier Wildbahn ausgenutzt wird. Behandelt statische Analyse, VirusTotal, OSINT, MITRE ATT&CK T1059 und Detection Engineering mithilfe von Windows Event ID 4688.

Repository anzeigen
3vor 1 MonatNoch nicht geprüft

Follina — CVE-2022-30190 Bedrohungsanalyse

Microsoft MSDT Remote Code Execution Zero-Day — Untersuchung der aktiven Ausnutzung durch MUHAMMAD ZAWAR KHATTAK

🔗 Vollständigen Writeup ansehen →


🧪 Szenario

An einem Freitagabend wurde das Team über eine neue RCE-Schwachstelle alarmiert, die aktiv in freier Wildbahn ausgenutzt wurde. Ich wurde beauftragt, die schädliche Probe zu analysieren und zu untersuchen, um Erkenntnisse für das Wochenendteam zu sammeln.


🧰 Verwendete Tools

ToolZweck
VirusTotalStatische Analyse, Datei-Hashes, kontaktierte URLs
Any.RunDynamische Sandbox, MITRE-ATT&CK-Zuordnung
CVE.orgOffizielle Schwachstellenforschung
OSINT / GitHubErkennungsregeln, Threat Intelligence
Linux CLIDatei-Hashing per sha1sum

🔍 Wichtigste Erkenntnisse


🛡️ Erkennungsregel (Windows-Ereignis-ID 4688)

root@kitploit:~
ProcessName:       msdt.exe
ParentProcessName: WINWORD.EXE
EventID:           4688

📚 Referenzen

  • CVE-2022-30190 — cve.org
  • MITRE ATT&CK T1059
  • Erkennungsregeln — GitHub

#BlueTeam #ThreatIntel #Follina #CVE-2022-30190 #MITRE #SOC #MalwareAnalysis #CyberSecurity

Tool herunterladen
#Erkenntnis
SHA1-Hash06727ffda60359236a8029e0b3e8a0fd11c23313
DateitypOffice-Open-XML-Dokument (als .doc getarnt)
Schädliche URLEingebettet in word/_rels/document.xml.rels
Beendeter Prozessmsdt.exe — Microsoft Support Diagnostic Tool
MITRE-TechnikT1059 — Befehls- und Skriptinterpreter
CVECVE-2022-30190 — Microsoft MSDT RCE