Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298 — LetsDefend SOC336: CVE-2025-21298 पर केस स्टडी | Kitploit
उपकरण/GitHubGitHub/c-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298
भेद्यता विश्लेषणशोषणमालवेयर विश्लेषणCTFखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रियाईमेल सुरक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubc-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298

LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298

LetsDefend SOC336: CVE-2025-21298 पर केस स्टडी

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

LetsDefend SOC336: विंडोज OLE जीरो-क्लिक RCE शोषण का पता चला

यह रिपॉजिटरी CVE-2025-21298 से जुड़े एक विंडोज OLE जीरो-क्लिक रिमोट कोड निष्पादन शोषण से संबंधित LetsDefend अलर्ट की मेरी जांच का दस्तावेजीकरण करती है। इसका उद्देश्य ईमेल ट्राइएज से लेकर एंडपॉइंट कंटेनमेंट तक के निष्कर्ष के पीछे के तर्क को दिखाना है।

अवलोकन

LetsDefend ने [email protected] को भेजे गए एक इनकमिंग ईमेल में एक दुर्भावनापूर्ण RTF अटैचमेंट का पता लगाने के बाद अलर्ट उत्पन्न किया। संदेश projectmanagement@pm[.]me से आया था जिसका विषय Important: Action Required for Upcoming Project Deadline था। मैंने यह निर्धारित करने के लिए ईमेल, अटैचमेंट, प्रेषक विवरण और एंडपॉइंट गतिविधि की समीक्षा की कि क्या अलर्ट एक सच्चा सकारात्मक था।

यह रिपॉजिटरी क्या दर्शाती है

  • ईमेल ट्राइएज।
  • अटैचमेंट और हैश विश्लेषण।
  • खतरा खुफिया सहसंबंध।
  • एंडपॉइंट और प्रक्रिया समीक्षा।
  • C2 और आउटबाउंड ट्रैफ़िक सत्यापन।
  • नियंत्रण निर्णय लेना।

फ़ाइलें

  • writeup/SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298.md — पूर्ण केस स्टडी।
  • screenshots/ — लेखन में उपयोग की गई साक्ष्य छवियाँ।

मुख्य निष्कर्ष

गतिविधि एक सच्चे सकारात्मक शोषण प्रयास के अनुरूप थी। दुर्भावनापूर्ण RTF अटैचमेंट, प्रेषक विवरण, प्रेषक IP और एंडपॉइंट प्रक्रिया व्यवहार सभी ने संदिग्ध वितरण-पश्चात गतिविधि के साथ एक सफल वितरण श्रृंखला की ओर इशारा किया।

इस रिपॉजिटरी का उपयोग कैसे करें

पहले लेखन खोलें, फिर स्क्रीनशॉट को क्रम में देखें। मार्कडाउन फ़ाइल इस तरह लिखी गई है कि वह अतिरिक्त संदर्भ के बिना GitHub के अंदर अपने आप खड़ी हो सके।

नोट्स

यह रिपॉजिटरी एक प्राकृतिक, सीधी शैली में लिखी गई है ताकि यह एक वास्तविक SOC केस स्टडी की तरह पढ़ी जाए।

टूल डाउनलोड करें