Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
follina-msdt-threat-investigation — 🔵 फोलिना (CVE-2022-30190) — माइक्रोसॉफ्ट MSDT RCE शून्य-दिवस जंगल में शोषित के लिए खतरा विश्लेषण रिपोर्ट। इसमें स्टैटिक विश्लेषण, VirusTotal, OSINT, MITRE ATT&CK T1059, और विंडोज़ इवेंट आईडी 4688 का उपयोग करके पता लगाने की इंजीनियरिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/zavikhttak/follina-msdt-threat-investigation
OSINT (खुला स्रोत खुफिया)भेद्यता विश्लेषणमालवेयर विश्लेषणडिजिटल फोरेंसिकखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubzavikhttak/follina-msdt-threat-investigation

follina-msdt-threat-investigation

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔵 फोलिना (CVE-2022-30190) — माइक्रोसॉफ्ट MSDT RCE शून्य-दिवस जंगल में शोषित के लिए खतरा विश्लेषण रिपोर्ट। इसमें स्टैटिक विश्लेषण, VirusTotal, OSINT, MITRE ATT&CK T1059, और विंडोज़ इवेंट आईडी 4688 का उपयोग करके पता लगाने की इंजीनियरिंग शामिल है।

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

Follina — CVE-2022-30190 खतरा विश्लेषण

Microsoft MSDT रिमोट कोड निष्पादन जीरो-डे — MUHAMMAD ZAWAR KHATTAK द्वारा सक्रिय शोषण जांच

🔗 पूर्ण विवरण देखें →


🧪 परिदृश्य

शुक्रवार की शाम को, टीम को एक नई RCE कमजोरी के बारे में सूचित किया गया जो सक्रिय रूप से जंगली में शोषित की जा रही थी। मुझे सप्ताहांत टीम के लिए खुफिया जानकारी एकत्र करने हेतु दुर्भावनापूर्ण नमूने का विश्लेषण और अनुसंधान करने का कार्य सौंपा गया।


🧰 उपयोग किए गए उपकरण

उपकरणउद्देश्य
VirusTotalस्थैतिक विश्लेषण, फ़ाइल हैश, संपर्क किए गए URL
Any.Runगतिशील सैंडबॉक्स, MITRE ATT&CK मैपिंग
CVE.orgआधिकारिक कमजोरी अनुसंधान
OSINT / GitHubपता लगाने के नियम, खतरा खुफिया जानकारी
Linux CLIsha1sum के माध्यम से फ़ाइल हैशिंग

🔍 मुख्य निष्कर्ष


🛡️ पता लगाने का नियम (Windows इवेंट ID 4688)

root@kitploit:~
ProcessName:       msdt.exe
ParentProcessName: WINWORD.EXE
EventID:           4688

📚 संदर्भ

  • CVE-2022-30190 — cve.org
  • MITRE ATT&CK T1059
  • पता लगाने के नियम — GitHub

#BlueTeam #ThreatIntel #Follina #CVE-2022-30190 #MITRE #SOC #MalwareAnalysis #CyberSecurity

टूल डाउनलोड करें
#निष्कर्ष
SHA1 हैश06727ffda60359236a8029e0b3e8a0fd11c23313
फ़ाइल प्रकारOffice Open XML दस्तावेज़ (.doc के रूप में प्रच्छन्न)
दुर्भावनापूर्ण URLword/_rels/document.xml.rels में एम्बेडेड
प्रक्रिया समाप्तmsdt.exe — Microsoft सहायता निदान उपकरण
MITRE तकनीकT1059 — कमांड और स्क्रिप्टिंग इंटरप्रेटर
CVECVE-2022-30190 — Microsoft MSDT RCE