Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SOC335-CVE-2024-49138-Exploitation-Detected — LetsDefend SOC लैब CVE-2024-49138 और संबंधित दुर्भावनापूर्ण गतिविधि की जाँच कर रही है। | Kitploit
उपकरण/GitHubGitHub/mohamedbrek/soc335-cve-2024-49138-exploitation-detected
समझौता संकेतक (IOC) प्रबंधननेटवर्क फोरेंसिकमालवेयर विश्लेषणडिजिटल फोरेंसिकखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रियालॉग विश्लेषणलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubmohamedbrek/soc335-cve-2024-49138-exploitation-detected

SOC335-CVE-2024-49138-Exploitation-Detected

LetsDefend SOC लैब CVE-2024-49138 और संबंधित दुर्भावनापूर्ण गतिविधि की जाँच कर रही है।

रिपॉजिटरी देखें
219घं 47मि पहलेअभी तक समीक्षित नहीं
साझा करें

SOC335 - CVE-2024-49138 का शोषण पाया गया

परिचय

यह उन SOC लैब अभ्यासों में से एक था जो मैंने LetsDefend पर किए थे।

अलर्ट CVE-2024-49138 के बारे में था। मैंने अलर्ट की जाँच की, VirusTotal पर एक संदिग्ध हैश की जाँच की और संबंधित गतिविधि के लिए उपलब्ध लॉग खोजे।

मैंने क्या किया

  • प्रारंभिक अलर्ट की जाँच की
  • संदिग्ध हैश निकाला और VirusTotal पर जाँचा
  • LetsDefend Log Management की जाँच की
  • संदिग्ध फ़ाइल और प्रक्रिया की जाँच की
  • संबंधित IP पतों और नेटवर्क गतिविधि की जाँच की
  • गतिविधि की एक टाइमलाइन बनाई
  • IOCs की पहचान की

हैश जाँच

मैंने संदिग्ध हैश को VirusTotal पर सबमिट किया।

हैश:

root@kitploit:~
b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9

VirusTotal परिणाम:

root@kitploit:~
The binary svohost.exe (SHA-256:b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9) was confirmed malicious

लॉग जाँच

मैंने जाँच के दौरान पाए गए संकेतकों का उपयोग करके LetsDefend लॉग खोजे।

मैंने जिन चीज़ों की खोज की उनमें से कुछ थीं:

  • फ़ाइल नाम
  • हैश
  • प्रक्रिया
  • IP पता
  • होस्टनाम
  • उपयोगकर्ता

निष्कर्ष:

मैंने IP: 172.16.17.207 के लिए लॉग फ़िल्टर किए और देखा:

  • 185.107.56[.]141 से कई ब्रूट-फ़ोर्स लॉगिन प्रयास
  • सफल RDP लॉगिन
  • एक दुर्भावनापूर्ण C2 सर्वर को आउटबाउंड ट्रैफ़िक

IOCs

  • हैश: b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9
  • IP: 185.107.56.141
  • डोमेन: files-ld.s3.us-east-2.amazonaws.com
  • फ़ाइल: svohost.exe

निष्कर्ष

जाँच के अनुसार, पीड़ित होस्ट ने सामान्य गतिविधियाँ प्रदर्शित कीं और फिर एक सफल RDP कनेक्शन के साथ-साथ रिमोट Java सर्वर के साथ आउटबाउंड संचार भी हुआ।

इसके अलावा, हैश परीक्षण ने भी निष्कर्ष निकाला कि फ़ाइल svohost.exe दुर्भावनापूर्ण थी।

उपकरण

  • LetsDefend
  • VirusTotal
  • Endpoint Security
  • Log Management

साक्ष्य

जाँच के स्क्रीनशॉट screenshots फ़ोल्डर में संग्रहीत हैं।

टूल डाउनलोड करें