Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298 — LetsDefend SOC336 caso di studio su CVE-2025-21298 | Kitploit
Strumenti/GitHubGitHub/c-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298
Analisi delle VulnerabilitàExploitAnalisi MalwareCTFThreat IntelligenceApprendimento e FormazioneRisposta agli IncidentiSicurezza EmailLab e Pratica
GitHubc-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298

LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298

LetsDefend SOC336 caso di studio su CVE-2025-21298

Vedi Repository
44 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LetsDefend SOC336: Rilevato Sfruttamento RCE Zero-Click OLE di Windows

Questo repository documenta la mia indagine su un avviso di LetsDefend riguardante un exploit di esecuzione remota di codice zero-click OLE di Windows legato a CVE-2025-21298. L'obiettivo è mostrare il ragionamento alla base della conclusione, dalla triage dell'email al contenimento dell'endpoint.

Panoramica

LetsDefend ha generato l'avviso dopo aver rilevato un allegato RTF malevolo in un'email in arrivo inviata a [email protected]. Il messaggio proveniva da projectmanagement@pm[.]me con oggetto Important: Action Required for Upcoming Project Deadline. Ho esaminato l'email, l'allegato, i dettagli del mittente e l'attività dell'endpoint per determinare se l'avviso fosse un vero positivo.

Cosa mostra questo repo

  • Triage dell'email.
  • Analisi dell'allegato e degli hash.
  • Correlazione con threat intelligence.
  • Revisione dell'endpoint e dei processi.
  • Validazione del traffico C2 e in uscita.
  • Processo decisionale per il contenimento.

File

  • writeup/SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298.md — caso di studio completo.
  • screenshots/ — immagini di prova utilizzate nella relazione.

Risultato principale

L'attività era coerente con un tentativo di exploit vero positivo. L'allegato RTF malevolo, i dettagli del mittente, l'IP del mittente e il comportamento dei processi dell'endpoint puntavano tutti a una catena di consegna riuscita con attività sospetta successiva alla consegna.

Come usare questo repo

Apri prima la relazione, poi rivedi le schermate in ordine. Il file markdown è scritto in modo da essere autonomo all'interno di GitHub senza bisogno di contesto aggiuntivo.

Note

Questo repo è scritto con uno stile naturale e diretto, in modo da essere letto come un vero caso di studio SOC.

Scarica lo strumento