
बैंगनी टीम परियोजना जो CVE-2023-23397 Outlook NTLM लीक का फ़िशिंग डिलीवरी के साथ शोषण करती है, साथ ही हमले की श्रृंखला के लिए MITRE ATT&CK से मैप किए गए Sigma/Wazuh डिटेक्शन।
एक ही Outlook NTLM-लीक भेद्यता (CVE-2023-23397) के विरुद्ध एक ही प्रोजेक्ट के दो हिस्से:
FINAL_PROJECT_REPORT.pdf में, वॉकथ्रू FINAL_DEMO_VIDEO.mp4 में, स्लाइड्स Presentation.pptx में। डिलीवरी स्क्रिप्ट्स (send_malicious_email.py, malicious_email_url.py) और फ़िशिंग लालच पेज (index.html) संदर्भ के लिए शामिल हैं।detection-engineering-lab/ — उसी हमले की श्रृंखला के हर चरण के लिए Sigma/Wazuh डिटेक्शन, MITRE ATT&CK से मैप किए गए, प्रत्येक का एक सामान्य बेसलाइन के विरुद्ध मापा गया गलत-सकारात्मक दर, साथ ही एक छोटी स्वचालन परत जो दैनिक अलर्ट का सारांश प्रस्तुत करती है।डिटेक्शन लैब के लिए बिल्ड लॉग और कार्य-दर-कार्य योजना: Detection_Engineering_Project_Plan.md।
यह सब मेरे नियंत्रण वाले VMs (Windows 10 पीड़ित, Kali हमलावर) पर एक पृथक लैब में चलाया गया — किसी वास्तविक लक्ष्य के विरुद्ध नहीं।