Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
letsdefend-cve-2024-49138-investigation — CVE-2024-49138 का व्यावहारिक SOC जांच LetsDefend, VirusTotal, Hybrid Analysis, TrueFort, और ChatGPT का उपयोग करके | Kitploit
उपकरण/GitHubGitHub/cyprianatsyor/letsdefend-cve-2024-49138-investigation
समझौता संकेतक (IOC) प्रबंधनविशेषाधिकार वृद्धिभेद्यता विश्लेषणमालवेयर विश्लेषणडिजिटल फोरेंसिकखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रियाबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लैब और अभ्यास
GitHubcyprianatsyor/letsdefend-cve-2024-49138-investigation

letsdefend-cve-2024-49138-investigation

CVE-2024-49138 का व्यावहारिक SOC जांच LetsDefend, VirusTotal, Hybrid Analysis, TrueFort, और ChatGPT का उपयोग करके

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

LetsDefend जांच: CVE-2024-49138

🔍 अवलोकन

LetsDefend का उपयोग करके व्यावहारिक SOC जांच और घटना प्रतिक्रिया सिमुलेशन, जो CVE-2024-49138 के वास्तविक दुनिया के शोषण पर केंद्रित है — विंडोज CLFS ड्राइवर में एक विशेषाधिकार वृद्धि कमजोरी।

📅 घटना विवरण

  • घटना ID: 313
  • घटना प्रकार: विशेषाधिकार वृद्धि
  • घटना समय: Jan 22, 2025
  • होस्टनाम: Victor
  • IP पता: 172.16.17.207
  • दुर्भावनापूर्ण बाइनरी: svohost.exe
  • मूल प्रक्रिया: powershell.exe
  • संदिग्ध कमांड: \??\C:\Windows\system32\conhost.exe 0xffffffff -ForceV1

🛠️ उपयोग किए गए उपकरण

  • VirusTotal
  • Hybrid Analysis
  • TrueFort
  • ChatGPT — PowerShell कमांड को डिकोड करने और व्यवहार का विश्लेषण करने के लिए
  • LetsDefend प्रयोगशाला वातावरण

🧠 समझौता संकेतक

  • हैश: b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9
  • दुर्भावनापूर्ण URL: https://files-ld.s3.us-east-2.amazonaws.com/service-installer.zip
  • दुर्भावनापूर्ण IP: 185.107.56.141

🧩 मुख्य निष्कर्ष

  • विशेषाधिकार वृद्धि के लिए उपयोग किए जाने वाले नकली सिस्टम बाइनरी (svohost.exe) की पहचान की।
  • गतिविधि को MITRE ATT&CK तकनीकों से मैप किया।
  • पूर्ण दृश्यता के लिए एक स्तरित टूलसेट का उपयोग किया (EDR, सैंडबॉक्सिंग, स्थैतिक/गतिशील विश्लेषण, AI)।
  • PowerShell-आधारित मैलवेयर वितरण विधियों में अंतर्दृष्टि प्राप्त की।

🏁 परिणाम

CVE-2024-49138 का उपयोग करके हमले की श्रृंखला को सफलतापूर्वक ट्राइएज, जांच और दस्तावेज़ीकरण किया। इस प्रयोगशाला ने घटना प्रतिक्रिया, व्यवहार विश्लेषण और खतरे का पता लगाने में मेरे कौशल को मजबूत करने में मदद की।

🔎 जांच स्क्रीनशॉट

LetsDefend में अलर्ट ट्रिगर हुआ

Alert Screenshot

दुर्भावनापूर्ण हैश के लिए VirusTotal परिणाम

VirusTotal

🔬 प्रक्रिया वृक्ष विश्लेषण

Process Analysis

🧪 PowerShell और AbuseIPDB उपयोग

AbuseIPDB

📋 घटना नोट्स

Notes

🪟 विंडोज आर्टिफैक्ट्स

Microsoft Artifact

✅ अंतिम रैप-अप / कार्य चिह्नित

Final


“हर दिन 1% बेहतर होना।”

टूल डाउनलोड करें