Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SOC335-CVE-2024-49138-Investigation — Investigación SOC de una alerta de explotación de CVE-2024-49138 mediante análisis de registros, inteligencia de amenazas y contención de endpoints. | Kitploit
Herramientas/GitHubGitHub/nadineelliottcyber/soc335-cve-2024-49138-investigation
Forensia DigitalInteligencia de AmenazasAprendizaje y EducaciónRespuesta a IncidentesRecursos CuradosAnálisis de Registros
GitHubnadineelliottcyber/soc335-cve-2024-49138-investigation

SOC335-CVE-2024-49138-Investigation

Investigación SOC de una alerta de explotación de CVE-2024-49138 mediante análisis de registros, inteligencia de amenazas y contención de endpoints.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
hace 5h 28mAún no revisado
Compartir

SOC335 – Investigación de Explotación de CVE-2024-49138

Resumen

Este proyecto documenta una investigación de SOC sobre una alerta de explotación de CVE-2024-49138 utilizando la plataforma LetsDefend. La investigación implicó analizar registros de red, investigar indicadores de compromiso, determinar si ocurrió comunicación sospechosa y contener el endpoint afectado.

Detalles de la Alerta

  • Alerta: SOC335 – Explotación de CVE-2024-49138 Detectada
  • Severidad: Media
  • ID de Evento: 313
  • Categoría: Escalada de Privilegios
  • Host Afectado: Victor
  • IP Interna: 172.16.17.207
  • IP Externa Sospechosa: 185.107.56.141

Captura de Pantalla de la Alerta

Detalles de la Alerta SOC335

Investigación

1. Análisis de Registros

Se revisaron los registros del firewall para investigar la comunicación que involucraba al endpoint afectado. Se identificó tráfico entre la dirección IP externa sospechosa y el host interno.

2. Inteligencia de Amenazas

La dirección IP externa fue investigada utilizando VirusTotal e información adicional de inteligencia de amenazas para determinar si estaba asociada con actividad sospechosa.

3. Investigación del Endpoint

El endpoint afectado fue identificado como Victor (172.16.17.207), un cliente Windows 10.

Endpoint Afectado - Victor

4. Contención

Con base en los hallazgos de la investigación, el endpoint afectado fue contenido a través de la plataforma de Detección y Respuesta de Endpoints (EDR) para prevenir actividad potencialmente maliciosa adicional.

Indicadores de Compromiso (IOCs)

TipoValor
IP Externa185.107.56.141
IP Interna172.16.17.207
HostnameVictor

Indicadores de Compromiso - Artefactos

Conclusión

La alerta fue determinada como un Falso Positivo Verdadero. Se identificó actividad de red sospechosa asociada con la alerta de explotación, y el endpoint afectado fue contenido como parte del proceso de respuesta a incidentes.

Resultados de la Alerta Cerrada

Resultados de la Alerta Cerrada - Parte 1

Resultados de la Alerta Cerrada - Parte 2

Resultados de la Alerta Cerrada - Parte 3

Habilidades Demostradas

  • Triage de alertas de SOC
  • Análisis de registros
  • Investigación de inteligencia de amenazas
  • Análisis de Indicadores de Compromiso (IOC)
  • Investigación de endpoints
  • Contención de incidentes
  • Investigación con EDR
  • Documentación de incidentes

Herramientas Utilizadas

  • LetsDefend
  • VirusTotal

Este proyecto fue completado en un entorno de SOC simulado con fines educativos y de portafolio.

Descargar herramienta