
CVE-2023-46604 की जांच करने का मेरा पहला व्यावहारिक Intel 471 खतरा शिकार कार्यशाला अनुभव, Elastic SIEM, भेद्यता खुफिया, और पोस्ट-एक्सप्लॉइटेशन डिटेक्शन का उपयोग करते हुए।
यह रिपॉजिटरी Intel 471 के इंटेलिजेंस-ड्रिवन थ्रेट हंटिंग वर्कशॉप के साथ मेरे पहले व्यावहारिक अनुभव का दस्तावेजीकरण करती है, जो CVE-2023-46604 पर केंद्रित है।
इस व्यावहारिक वर्कशॉप के माध्यम से, मैंने जांच की कि कैसे हमलावरों ने एक महत्वपूर्ण Apache ActiveMQ भेद्यता का उपयोग किया, Elastic SIEM का उपयोग करके पोस्ट-एक्सप्लॉइटेशन व्यवहारों का विश्लेषण किया, और दुर्भावनापूर्ण स्थिरता तंत्रों की पहचान करने के लिए इंटेलिजेंस-ड्रिवन थ्रेट हंटिंग पद्धतियों को लागू किया।
sc.exe)sc.exe LOLBIN उपयोग की जांच कीसंदिग्ध कमांड की पहचान की गई:
sc create "DailyCleanup" binPath= "C:\Users\Jamesmurphy\AppData\Local\Temp\powershell.exe" start= auto
DailyCleanupसिस्टम पर एक नई सेवा स्थापित की गई थी
यह रिपॉजिटरी केवल शैक्षिक और पेशेवर पोर्टफोलियो उद्देश्यों के लिए है।
यह कार्यप्रणाली, सीखने के परिणामों और व्यावहारिक थ्रेट हंटिंग कौशल पर केंद्रित है, बिना मालिकाना वर्कशॉप सामग्री का खुलासा किए।