Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
follina-msdt-threat-investigation — 🔵 Report di analisi della minaccia per Follina (CVE-2022-30190) — zero-day RCE di Microsoft MSDT sfruttata in the wild. Copre analisi statica, VirusTotal, OSINT, MITRE ATT&CK T1059 e ingegneria del rilevamento tramite Windows Event ID 4688. | Kitploit
Strumenti/GitHubGitHub/zavikhttak/follina-msdt-threat-investigation
OSINT (Open Source Intelligence)Analisi delle VulnerabilitàAnalisi MalwareDigital ForensicsThreat IntelligenceApprendimento e FormazioneRisposta agli Incidenti
GitHubzavikhttak/follina-msdt-threat-investigation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

follina-msdt-threat-investigation

🔵 Report di analisi della minaccia per Follina (CVE-2022-30190) — zero-day RCE di Microsoft MSDT sfruttata in the wild. Copre analisi statica, VirusTotal, OSINT, MITRE ATT&CK T1059 e ingegneria del rilevamento tramite Windows Event ID 4688.

Vedi Repository
1 mese faNon ancora revisionato

Follina — CVE-2022-30190 Analisi della Minaccia

Zero-day di Remote Code Execution in Microsoft MSDT — indagine sullo sfruttamento attivo a cura di MUHAMMAD ZAWAR KHATTAK

🔗 Visualizza l'Analisi Completa →


🧪 Scenario

Un venerdì sera, il team è stato avvisato di una nuova vulnerabilità RCE oggetto di sfruttamento attivo in the wild. Sono stato incaricato di analizzare e studiare il campione malevolo per raccogliere intelligence per il team del weekend.


🧰 Strumenti Utilizzati

StrumentoScopo
VirusTotalAnalisi statica, hash dei file, URL contattati
Any.RunSandbox dinamico, mappatura MITRE ATT&CK
CVE.orgRicerca ufficiale sulle vulnerabilità
OSINT / GitHubRegole di rilevamento, threat intelligence
Linux CLIHashing dei file tramite sha1sum

🔍 Risultati Chiave


🛡️ Regola di Rilevamento (Windows Event ID 4688)

root@kitploit:~
ProcessName:       msdt.exe
ParentProcessName: WINWORD.EXE
EventID:           4688

📚 Riferimenti

  • CVE-2022-30190 — cve.org
  • MITRE ATT&CK T1059
  • Regole di Rilevamento — GitHub

#BlueTeam #ThreatIntel #Follina #CVE-2022-30190 #MITRE #SOC #MalwareAnalysis #CyberSecurity

Scarica lo strumento
#Riscontro
Hash SHA106727ffda60359236a8029e0b3e8a0fd11c23313
Tipo di fileDocumento Office Open XML (mascherato da .doc)
URL malevoloIncorporato in word/_rels/document.xml.rels
Processo terminatomsdt.exe — Strumento di diagnostica supporto Microsoft
Tecnica MITRET1059 — Interprete di comandi e script
CVECVE-2022-30190 — RCE di Microsoft MSDT