Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SOC335-CVE-2024-49138-Investigation — सीवीई-2024-49138 शोषण अलर्ट की SOC जांच, लॉग विश्लेषण, खतरा खुफिया जानकारी और एंडपॉइंट रोकथाम का उपयोग करके। | Kitploit
उपकरण/GitHubGitHub/nadineelliottcyber/soc335-cve-2024-49138-investigation
डिजिटल फोरेंसिकखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रियाचयनित संसाधनलॉग विश्लेषण
GitHubnadineelliottcyber/soc335-cve-2024-49138-investigation

SOC335-CVE-2024-49138-Investigation

सीवीई-2024-49138 शोषण अलर्ट की SOC जांच, लॉग विश्लेषण, खतरा खुफिया जानकारी और एंडपॉइंट रोकथाम का उपयोग करके।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
5घं 28मि पहलेअभी तक समीक्षित नहीं
साझा करें

SOC335 – CVE-2024-49138 शोषण जांच

अवलोकन

यह प्रोजेक्ट LetsDefend प्लेटफॉर्म का उपयोग करके CVE-2024-49138 शोषण अलर्ट की SOC जांच का दस्तावेजीकरण करता है। जांच में नेटवर्क लॉग का विश्लेषण, समझौता संकेतकों पर शोध, यह निर्धारित करना कि क्या संदिग्ध संचार हुआ था, और प्रभावित एंडपॉइंट को नियंत्रित करना शामिल था।

अलर्ट विवरण

  • अलर्ट: SOC335 – CVE-2024-49138 शोषण का पता चला
  • गंभीरता: मध्यम
  • इवेंट आईडी: 313
  • श्रेणी: विशेषाधिकार वृद्धि
  • प्रभावित होस्ट: Victor
  • आंतरिक आईपी: 172.16.17.207
  • संदिग्ध बाहरी आईपी: 185.107.56.141

अलर्ट स्क्रीनशॉट

SOC335 अलर्ट विवरण

जांच

1. लॉग विश्लेषण

प्रभावित एंडपॉइंट से जुड़े संचार की जांच के लिए फ़ायरवॉल लॉग की समीक्षा की गई। संदिग्ध बाहरी आईपी पते और आंतरिक होस्ट के बीच ट्रैफ़िक की पहचान की गई।

2. खतरा खुफिया जानकारी

बाहरी आईपी पते की जांच VirusTotal और अतिरिक्त खतरा खुफिया जानकारी का उपयोग करके की गई ताकि यह निर्धारित किया जा सके कि यह संदिग्ध गतिविधि से जुड़ा था या नहीं।

3. एंडपॉइंट जांच

प्रभावित एंडपॉइंट की पहचान Victor (172.16.17.207) के रूप में की गई, जो एक Windows 10 क्लाइंट है।

प्रभावित एंडपॉइंट - Victor

4. नियंत्रण

जांच निष्कर्षों के आधार पर, प्रभावित एंडपॉइंट को आगे की संभावित दुर्भावनापूर्ण गतिविधि को रोकने के लिए एंडपॉइंट डिटेक्शन एंड रिस्पांस (EDR) प्लेटफॉर्म के माध्यम से नियंत्रित किया गया।

समझौता संकेतक (IOCs)

प्रकारमान
बाहरी आईपी185.107.56.141
आंतरिक आईपी172.16.17.207
होस्टनामVictor

समझौता संकेतक - आर्टिफैक्ट

निष्कर्ष

अलर्ट को ट्रू पॉज़िटिव के रूप में निर्धारित किया गया। शोषण अलर्ट से जुड़ी संदिग्ध नेटवर्क गतिविधि की पहचान की गई, और घटना प्रतिक्रिया प्रक्रिया के हिस्से के रूप में प्रभावित एंडपॉइंट को नियंत्रित किया गया।

बंद अलर्ट परिणाम

बंद अलर्ट परिणाम - भाग 1

बंद अलर्ट परिणाम - भाग 2

बंद अलर्ट परिणाम - भाग 3

प्रदर्शित कौशल

  • SOC अलर्ट ट्राइएज
  • लॉग विश्लेषण
  • खतरा खुफिया शोध
  • समझौता संकेतक (IOC) विश्लेषण
  • एंडपॉइंट जांच
  • घटना नियंत्रण
  • EDR जांच
  • घटना दस्तावेज़ीकरण

उपयोग किए गए उपकरण

  • LetsDefend
  • VirusTotal

यह प्रोजेक्ट शैक्षिक और पोर्टफोलियो उद्देश्यों के लिए एक सिम्युलेटेड SOC वातावरण में पूरा किया गया था।

टूल डाउनलोड करें