Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298 — Étude de cas LetsDefend SOC336 sur CVE-2025-21298 | Kitploit
Outils/GitHubGitHub/c-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298
Analyse des VulnérabilitésExploitationAnalyse de MalwareCTFRenseignement sur les MenacesApprentissage et ÉducationRéponse aux IncidentsSécurité des EmailsLabs et Pratique
GitHubc-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298

LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298

Étude de cas LetsDefend SOC336 sur CVE-2025-21298

Voir le dépôt
4il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LetsDefend SOC336 : Détection d'une exploitation RCE Zero-Click OLE Windows

Ce dépôt documente mon enquête sur une alerte LetsDefend impliquant une exploitation RCE zero-click OLE Windows liée à CVE-2025-21298. L'objectif est de montrer le raisonnement derrière la conclusion, du triage des e-mails à la mise en quarantaine du terminal.

Aperçu

LetsDefend a généré l'alerte après avoir détecté une pièce jointe RTF malveillante dans un e-mail entrant envoyé à [email protected]. Le message provenait de projectmanagement@pm[.]me avec l'objet Important: Action Required for Upcoming Project Deadline. J'ai examiné l'e-mail, la pièce jointe, les détails de l'expéditeur et l'activité du terminal pour déterminer si l'alerte était un vrai positif.

Ce que ce dépôt montre

  • Triage des e-mails.
  • Analyse de la pièce jointe et du hachage.
  • Corrélation des renseignements sur les menaces.
  • Examen du terminal et des processus.
  • Validation du trafic C2 et sortant.
  • Prise de décision pour la mise en quarantaine.

Fichiers

  • writeup/SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298.md — étude de cas complète.
  • screenshots/ — images de preuves utilisées dans le rapport.

Constat principal

L'activité était cohérente avec une tentative d'exploitation de vrai positif. La pièce jointe RTF malveillante, les détails de l'expéditeur, l'IP de l'expéditeur et le comportement des processus du terminal indiquaient tous une chaîne de livraison réussie avec une activité suspecte après la livraison.

Comment utiliser ce dépôt

Ouvrez d'abord le rapport, puis examinez les captures d'écran dans l'ordre. Le fichier markdown est rédigé de manière à pouvoir être consulté seul dans GitHub sans contexte supplémentaire.

Remarques

Ce dépôt est rédigé dans un style naturel et direct afin qu'il se lise comme une véritable étude de cas SOC.

Télécharger l’outil