Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Sharepoint-cve-2023-29375-incident-response — Playbook de extremo a extremo para análisis de incidentes SOC y caza de amenazas, dirigido a la escalada de privilegios de Microsoft SharePoint (CVE-2023-29375) mediante registros SIEM, datos de firewall e inteligencia de amenazas. | Kitploit
Herramientas/GitHubGitHub/zedocun/sharepoint-cve-2023-29375-incident-response
Análisis de VulnerabilidadesForensia DigitalInteligencia de AmenazasAprendizaje y EducaciónRespuesta a IncidentesAnálisis de Registros
GitHubzedocun/sharepoint-cve-2023-29375-incident-response

Sharepoint-cve-2023-29375-incident-response

Playbook de extremo a extremo para análisis de incidentes SOC y caza de amenazas, dirigido a la escalada de privilegios de Microsoft SharePoint (CVE-2023-29375) mediante registros SIEM, datos de firewall e inteligencia de amenazas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 22 díasAún no revisado

Read on Medium

Análisis de Incidente SOC: Elevación de Privilegios en Microsoft SharePoint Server (CVE-2023-29375)

Una investigación de seguridad en profundidad de un intento crítico de explotación y enumeración dirigido a un servidor de Microsoft SharePoint.

Resumen del Incidente

  • Nombre de la alerta: SOC227 - Elevación de privilegios en Microsoft SharePoint Server - Posible explotación de CVE-2023-29375
  • Gravedad: Crítica
  • Fecha/Hora: 6 de octubre de 2023, 08:05 p. m.
  • Hostname de destino: MS-SharePointServer
  • IP / Puerto de destino: 172.16.17.233:443 (HTTPS)
  • IP de origen (atacante): 39.91.166.222
  • User-Agent: python-requests/2.28.1
  • Acción del dispositivo: Permitido / Autorizado

Vista general de la alerta


Investigación Técnica y Hallazgos

  1. Detección inicial y automatización: El SIEM activó una alerta crítica (SOC227) que identificaba intentos automatizados de enumeración y escalada de privilegios contra endpoints de la API de SharePoint mediante un script basado en Python (python-requests/2.28.1).
  2. Sondeo de endpoints de API y análisis de respuestas:
    • La solicitud a /_api/web/siteusers/web/siteusers dio como resultado una respuesta HTTP 404 (No encontrado) (tamaño de la respuesta: 1453 bytes).
    • La solicitud posterior a /_api/web/currentuser dio como resultado una respuesta HTTP 200 (OK) (tamaño de la respuesta: 1071 bytes), lo que indica que el atacante recuperó correctamente el contexto de la sesión.

Tráfico del firewall

  1. Correlación de inteligencia de amenazas: El contraste cruzado de la IP del atacante (39.91.166.222) en VirusTotal confirmó que es marcada como maliciosa por múltiples proveedores de seguridad (asociada con ASN 4837, China Unicom).

Análisis de VirusTotal

Descargar herramienta