
LetsDefend SOC336: CVE-2025-21298 पर केस स्टडी
यह रिपॉजिटरी CVE-2025-21298 से जुड़े एक विंडोज OLE जीरो-क्लिक रिमोट कोड निष्पादन शोषण से संबंधित LetsDefend अलर्ट की मेरी जांच का दस्तावेजीकरण करती है। इसका उद्देश्य ईमेल ट्राइएज से लेकर एंडपॉइंट कंटेनमेंट तक के निष्कर्ष के पीछे के तर्क को दिखाना है।
LetsDefend ने [email protected] को भेजे गए एक इनकमिंग ईमेल में एक दुर्भावनापूर्ण RTF अटैचमेंट का पता लगाने के बाद अलर्ट उत्पन्न किया। संदेश projectmanagement@pm[.]me से आया था जिसका विषय Important: Action Required for Upcoming Project Deadline था। मैंने यह निर्धारित करने के लिए ईमेल, अटैचमेंट, प्रेषक विवरण और एंडपॉइंट गतिविधि की समीक्षा की कि क्या अलर्ट एक सच्चा सकारात्मक था।
writeup/SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298.md — पूर्ण केस स्टडी।screenshots/ — लेखन में उपयोग की गई साक्ष्य छवियाँ।गतिविधि एक सच्चे सकारात्मक शोषण प्रयास के अनुरूप थी। दुर्भावनापूर्ण RTF अटैचमेंट, प्रेषक विवरण, प्रेषक IP और एंडपॉइंट प्रक्रिया व्यवहार सभी ने संदिग्ध वितरण-पश्चात गतिविधि के साथ एक सफल वितरण श्रृंखला की ओर इशारा किया।
पहले लेखन खोलें, फिर स्क्रीनशॉट को क्रम में देखें। मार्कडाउन फ़ाइल इस तरह लिखी गई है कि वह अतिरिक्त संदर्भ के बिना GitHub के अंदर अपने आप खड़ी हो सके।
यह रिपॉजिटरी एक प्राकृतिक, सीधी शैली में लिखी गई है ताकि यह एक वास्तविक SOC केस स्टडी की तरह पढ़ी जाए।