
Playbook de extremo a extremo para análisis de incidentes SOC y caza de amenazas, dirigido a la escalada de privilegios de Microsoft SharePoint (CVE-2023-29375) mediante registros SIEM, datos de firewall e inteligencia de amenazas.
Una investigación de seguridad en profundidad de un intento crítico de explotación y enumeración dirigido a un servidor de Microsoft SharePoint.
172.16.17.233:443 (HTTPS)39.91.166.222python-requests/2.28.1
SOC227) que identificaba intentos automatizados de enumeración y escalada de privilegios contra endpoints de la API de SharePoint mediante un script basado en Python (python-requests/2.28.1)./_api/web/siteusers/web/siteusers dio como resultado una respuesta HTTP 404 (No encontrado) (tamaño de la respuesta: 1453 bytes)./_api/web/currentuser dio como resultado una respuesta HTTP 200 (OK) (tamaño de la respuesta: 1071 bytes), lo que indica que el atacante recuperó correctamente el contexto de la sesión.
39.91.166.222) en VirusTotal confirmó que es marcada como maliciosa por múltiples proveedores de seguridad (asociada con ASN 4837, China Unicom).