Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
soc-investigation-powershell-edrfreeze — SOC-Untersuchung eines CVE-2024-49138-Ausnutzungsalarms, der PowerShell, EDRFreeze-Ausführung und Verhalten zur Umgehung von Verteidigungsmaßnahmen in einer simulierten Umgebung betrifft. | Kitploit
Tools/GitHubGitHub/zedocun/soc-investigation-powershell-edrfreeze
DefensivwerkzeugeManagement von Indicators of Compromise (IOC)Privilege EscalationIDS/IPS-UmgehungMalware-AnalyseDigitale ForensikBedrohungsanalyseLernen & BildungIncident Response

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Labs & Praxis
GitHubzedocun/soc-investigation-powershell-edrfreeze

soc-investigation-powershell-edrfreeze

SOC-Untersuchung eines CVE-2024-49138-Ausnutzungsalarms, der PowerShell, EDRFreeze-Ausführung und Verhalten zur Umgehung von Verteidigungsmaßnahmen in einer simulierten Umgebung betrifft.

Repository anzeigen
14vor 6 MonatenNoch nicht geprüft
Teilen

Read on Medium

PowerShell EDRFreeze Untersuchung (LetsDefend Fallstudie)

Dieses Repository enthält eine dokumentierte SOC-Untersuchung basierend auf einem LetsDefend-Szenario, das verdächtige PowerShell-Aktivitäten, einen auf GitHub gehosteten Payload und die Ausführung des EDRFreeze-Tools umfasst.

Was dieses Repository enthält

  • Vollständiger Bericht: report.md
  • Zeitleiste: timeline.md
  • Indikatoren für Kompromittierung (IOCs): iocs.md
  • MITRE ATT&CK Zuordnung: mitre.md
  • Untersuchungs-Screenshots: screenshots

Zusammenfassung des Falls

Die Untersuchung identifizierte eine PowerShell-gesteuerte Angriffskette, in der der Host auflöste, herunterlud, während der Ausführungsrichtlinienprüfung eine temporäre Datei erstellte, ausführte und anschließend startete.

github.com
EDR-Freeze_1.0.zip
__PSScriptPolicyTest
EDR-Freeze_1.0.exe
WerFaultSecure.exe

Angriffsdiagramm

Angriffskette

Hinweise

Diese Fallstudie basiert auf einem LetsDefend-Schulungsszenario und wird zu Portfolio- und Lernzwecken veröffentlicht.

Tool herunterladen