Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SOC-Investigation-CVE-2024-49138 — LetsDefend अलर्ट SOC335 (CVE-2024-49138 शोषण) के लिए जाँच और घटना प्रतिक्रिया रिपोर्ट | Kitploit
उपकरण/GitHubGitHub/basitsajidapply-stack/soc-investigation-cve-2024-49138
नेटवर्क फोरेंसिकमालवेयर विश्लेषणडिजिटल फोरेंसिकखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubbasitsajidapply-stack/soc-investigation-cve-2024-49138

SOC-Investigation-CVE-2024-49138

LetsDefend अलर्ट SOC335 (CVE-2024-49138 शोषण) के लिए जाँच और घटना प्रतिक्रिया रिपोर्ट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1123 दिन पहलेअभी तक समीक्षित नहीं

🛡️ SOC जांच रिपोर्ट: CVE-2024-49138 शोषण

📌 कार्यकारी सारांश

  • अलर्ट शीर्षक: SOC335 - CVE-2024-49138 शोषण का पता चला
  • गंभीरता: उच्च
  • लक्ष्य होस्ट: Victor (172.16.17.207)
  • ऑपरेटिंग सिस्टम: Windows 10
  • प्राथमिक उपयोगकर्ता: letsdefend
  • निर्णय: सही सकारात्मक (दुर्भावनापूर्ण गतिविधि की पुष्टि हुई)

🔍 जांच पद्धति

1. प्रक्रिया और बाइनरी विश्लेषण

  • संदिग्ध फ़ाइल: svohost.exe
  • निष्पादन पथ: C:\temp\service_installer\svohost.exe
  • विसंगतियाँ:
    • प्रक्रिया मास्करेडिंग: नाम वैध Windows सिस्टम फ़ाइल svchost.exe की नकल करता है।
    • पथ स्थान: सिस्टम बाइनरी C:\Windows\System32\ से चलती हैं, जबकि यह बाइनरी उपयोगकर्ता के temp पथ से निष्पादित हुई।

2. थ्रेट इंटेलिजेंस सत्यापन

  • फ़ाइल हैश: b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9
  • VirusTotal डिटेक्शन: 50/71 सुरक्षा विक्रेताओं ने फ़ाइल को दुर्भावनापूर्ण बताया।
  • खतरा वर्गीकरण: Trojan/Win64.MalwareX, जिसे cve-2024-49138 विशेषाधिकार वृद्धि शोषण के रूप में टैग किया गया है।

3. लॉग प्रबंधन और नेटवर्क सहसंबंध

  • होस्ट IP 172.16.17.207 के लिए SIEM लॉग क्वेरी किए गए।
  • निष्कर्ष: बाहरी कमांड एंड कंट्रोल (C2) IP 185.107.56.1 से आउटबाउंड नेटवर्क कनेक्शन की पुष्टि हुई।

🛑 रोकथाम और उपचारात्मक कार्रवाइयाँ

  1. होस्ट आइसोलेशन: EDR एंडपॉइंट सुरक्षा पर जाकर होस्ट Victor (172.16.17.207) के लिए कंटेनमेंट: सक्षम टॉगल किया गया ताकि नेटवर्क ट्रैवर्सल को अवरुद्ध किया जा सके।
  2. आर्टिफैक्ट लॉगिंग: केस प्रबंधन में दुर्भावनापूर्ण फ़ाइल हैश, C2 IP और लक्ष्य होस्ट IP दर्ज किए गए।
  3. केस समापन: प्लेबुक विश्लेषण को सही सकारात्मक के रूप में अंतिम रूप दिया गया।

🎯 समझौता संकेतक (IOCs)

टूल डाउनलोड करें
आर्टिफैक्ट प्रकारमानविवरण
फ़ाइल हैश (SHA-256)b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9दुर्भावनापूर्ण शोषण निष्पादन योग्य
C2 IP पता185.107.56.1कमांड एंड कंट्रोल IP
पीड़ित IP172.16.17.207समझौता किया गया Windows 10 होस्ट
फ़ाइल पथC:\temp\service_installer\svohost.exeनिष्पादन योग्य स्थान