Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
soc-investigation-powershell-edrfreeze — Investigación de SOC sobre la alerta de explotación de CVE-2024-49138 que involucra PowerShell, ejecución de EDRFreeze y comportamiento de evasión de defensas en un entorno simulado. | Kitploit
Herramientas/GitHubGitHub/zedocun/soc-investigation-powershell-edrfreeze
Herramientas DefensivasGestión de Indicadores de Compromiso (IOC)Escalada de PrivilegiosEvasión de IDS/IPSAnálisis de MalwareForensia DigitalInteligencia de AmenazasAprendizaje y EducaciónRespuesta a Incidentes

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Labs y Práctica
GitHubzedocun/soc-investigation-powershell-edrfreeze

soc-investigation-powershell-edrfreeze

Investigación de SOC sobre la alerta de explotación de CVE-2024-49138 que involucra PowerShell, ejecución de EDRFreeze y comportamiento de evasión de defensas en un entorno simulado.

Ver Repositorio
1hace 5 mesesAún no revisado

Leer en Medium

Investigación de EDRFreeze en PowerShell (Caso de Estudio LetsDefend)

Este repositorio contiene una investigación de SOC documentada basada en un escenario de LetsDefend que involucra actividad sospechosa de PowerShell, un payload alojado en GitHub y la ejecución de la herramienta EDRFreeze.

Qué incluye este repositorio

  • Informe completo: report.md
  • Cronología: timeline.md
  • Indicadores de compromiso: iocs.md
  • Mapeo MITRE ATT&CK: mitre.md
  • Capturas de pantalla de la investigación: screenshots

Resumen del caso

La investigación identificó una cadena de ataque impulsada por PowerShell en la que el host resolvió github.com, descargó EDR-Freeze_1.0.zip, creó un archivo temporal __PSScriptPolicyTest durante la evaluación de la política de ejecución, ejecutó EDR-Freeze_1.0.exe y luego generó WerFaultSecure.exe.

Diagrama del ataque

Cadena de ataque

Notas

Este caso de estudio está basado en un escenario de entrenamiento de LetsDefend y se publica con fines de portafolio y aprendizaje.

Descargar herramienta