Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Sharepoint-cve-2023-29375-incident-response — Microsoft SharePoint विशेषाधिकार वृद्धि (CVE-2023-29375) को लक्षित करने वाला एंड-टू-एंड SOC घटना विश्लेषण और थ्रेट हंटिंग प्लेबुक, जो SIEM लॉग, फ़ायरवॉल डेटा और थ्रेट इंटेल का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/zedocun/sharepoint-cve-2023-29375-incident-response
भेद्यता विश्लेषणडिजिटल फोरेंसिकखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रियालॉग विश्लेषण
GitHubzedocun/sharepoint-cve-2023-29375-incident-response

Sharepoint-cve-2023-29375-incident-response

Microsoft SharePoint विशेषाधिकार वृद्धि (CVE-2023-29375) को लक्षित करने वाला एंड-टू-एंड SOC घटना विश्लेषण और थ्रेट हंटिंग प्लेबुक, जो SIEM लॉग, फ़ायरवॉल डेटा और थ्रेट इंटेल का उपयोग करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
122 दिन पहलेअभी तक समीक्षित नहीं

Read on Medium

SOC घटना विश्लेषण: Microsoft SharePoint Server विशेषाधिकार उन्नयन (CVE-2023-29375)

Microsoft SharePoint सर्वर को लक्षित करने वाले एक गंभीर शोषण और एन्यूमरेशन प्रयास की गहन सुरक्षा जाँच।

घटना अवलोकन

  • अलर्ट नाम: SOC227 - Microsoft SharePoint Server Elevation of Privilege - Possible CVE-2023-29375 Exploitation
  • गंभीरता: गंभीर
  • दिनांक/समय: 6 अक्टूबर, 2023, 08:05 PM
  • लक्ष्य होस्टनाम: MS-SharePointServer
  • लक्ष्य IP / पोर्ट: 172.16.17.233:443 (HTTPS)
  • स्रोत IP (हमलावर): 39.91.166.222
  • यूज़र-एजेंट: python-requests/2.28.1
  • डिवाइस क्रिया: अनुमत/स्वीकृत

Alert Overview


तकनीकी जाँच और निष्कर्ष

  1. प्रारंभिक पहचान और स्वचालन: SIEM ने SharePoint API एंडपॉइंट्स के विरुद्ध Python-आधारित स्क्रिप्ट (python-requests/2.28.1) द्वारा स्वचालित एन्यूमरेशन और विशेषाधिकार उन्नयन के प्रयासों की पहचान करते हुए एक गंभीर अलर्ट (SOC227) ट्रिगर किया।
  2. API एंडपॉइंट जाँच और प्रतिक्रिया विश्लेषण:
    • /_api/web/siteusers/web/siteusers के लिए अनुरोध के परिणामस्वरूप HTTP 404 (Not Found) प्रतिक्रिया प्राप्त हुई (प्रतिक्रिया आकार: 1453 बाइट्स)।
    • बाद में /_api/web/currentuser के लिए अनुरोध के परिणामस्वरूप HTTP 200 (OK) प्रतिक्रिया प्राप्त हुई (प्रतिक्रिया आकार: 1071 बाइट्स), जो दर्शाता है कि हमलावर द्वारा सत्र संदर्भ सफलतापूर्वक प्राप्त कर लिया गया।

Firewall Traffic

  1. थ्रेट इंटेलिजेंस सहसंबंध: VirusTotal पर हमलावर के IP (39.91.166.222) का क्रॉस-रेफरेंस करने पर पुष्टि हुई कि इसे कई सुरक्षा विक्रेताओं द्वारा दुर्भावनापूर्ण के रूप में चिह्नित किया गया है (ASN 4837, China Unicom से संबद्ध)।

VirusTotal Analysis

टूल डाउनलोड करें