Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Sharepoint-cve-2023-29375-incident-response — Microsoft SharePoint विशेषाधिकार वृद्धि (CVE-2023-29375) को लक्षित करने वाला एंड-टू-एंड SOC घटना विश्लेषण और थ्रेट हंटिंग प्लेबुक, जो SIEM लॉग, फ़ायरवॉल डेटा और थ्रेट इंटेल का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/zedocun/sharepoint-cve-2023-29375-incident-response
भेद्यता विश्लेषणडिजिटल फोरेंसिकखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रियालॉग विश्लेषण
GitHubzedocun/sharepoint-cve-2023-29375-incident-response

Sharepoint-cve-2023-29375-incident-response

Microsoft SharePoint विशेषाधिकार वृद्धि (CVE-2023-29375) को लक्षित करने वाला एंड-टू-एंड SOC घटना विश्लेषण और थ्रेट हंटिंग प्लेबुक, जो SIEM लॉग, फ़ायरवॉल डेटा और थ्रेट इंटेल का उपयोग करता है।

रिपॉजिटरी देखें
1132 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Read on Medium

SOC घटना विश्लेषण: Microsoft SharePoint Server विशेषाधिकार उन्नयन (CVE-2023-29375)

Microsoft SharePoint सर्वर को लक्षित करने वाले एक गंभीर शोषण और एन्यूमरेशन प्रयास की गहन सुरक्षा जाँच।

घटना अवलोकन

  • अलर्ट नाम: SOC227 - Microsoft SharePoint Server Elevation of Privilege - Possible CVE-2023-29375 Exploitation
  • गंभीरता: गंभीर
  • दिनांक/समय: 6 अक्टूबर, 2023, 08:05 PM
  • लक्ष्य होस्टनाम: MS-SharePointServer
  • लक्ष्य IP / पोर्ट: 172.16.17.233:443 (HTTPS)
  • स्रोत IP (हमलावर): 39.91.166.222
  • यूज़र-एजेंट: python-requests/2.28.1
  • डिवाइस क्रिया: अनुमत/स्वीकृत

Alert Overview


तकनीकी जाँच और निष्कर्ष

  1. प्रारंभिक पहचान और स्वचालन: SIEM ने SharePoint API एंडपॉइंट्स के विरुद्ध Python-आधारित स्क्रिप्ट (python-requests/2.28.1) द्वारा स्वचालित एन्यूमरेशन और विशेषाधिकार उन्नयन के प्रयासों की पहचान करते हुए एक गंभीर अलर्ट (SOC227) ट्रिगर किया।
  2. API एंडपॉइंट जाँच और प्रतिक्रिया विश्लेषण:
    • /_api/web/siteusers/web/siteusers के लिए अनुरोध के परिणामस्वरूप HTTP 404 (Not Found) प्रतिक्रिया प्राप्त हुई (प्रतिक्रिया आकार: 1453 बाइट्स)।
    • बाद में /_api/web/currentuser के लिए अनुरोध के परिणामस्वरूप HTTP 200 (OK) प्रतिक्रिया प्राप्त हुई (प्रतिक्रिया आकार: 1071 बाइट्स), जो दर्शाता है कि हमलावर द्वारा सत्र संदर्भ सफलतापूर्वक प्राप्त कर लिया गया।

Firewall Traffic

  1. थ्रेट इंटेलिजेंस सहसंबंध: VirusTotal पर हमलावर के IP (39.91.166.222) का क्रॉस-रेफरेंस करने पर पुष्टि हुई कि इसे कई सुरक्षा विक्रेताओं द्वारा दुर्भावनापूर्ण के रूप में चिह्नित किया गया है (ASN 4837, China Unicom से संबद्ध)।

VirusTotal Analysis

टूल डाउनलोड करें