
Playbook end-to-end di analisi degli incidenti SOC e threat hunting mirato all'escalation dei privilegi in Microsoft SharePoint (CVE-2023-29375) utilizzando log SIEM, dati firewall e threat intelligence.
Un'approfondita indagine di sicurezza su un tentativo critico di sfruttamento ed enumerazione rivolto a un server Microsoft SharePoint.
172.16.17.233:443 (HTTPS)39.91.166.222python-requests/2.28.1
SOC227) che identificava tentativi automatizzati di enumerazione ed escalation dei privilegi contro gli endpoint API di SharePoint utilizzando uno script basato su Python (python-requests/2.28.1)./_api/web/siteusers/web/siteusers ha prodotto una risposta HTTP 404 (Non trovato) (Dimensione risposta: 1453 byte)./_api/web/currentuser ha prodotto una risposta HTTP 200 (OK) (Dimensione risposta: 1071 byte), indicando il recupero riuscito del contesto di sessione da parte dell'attaccante.
39.91.166.222) su VirusTotal ha confermato che viene segnalato come dannoso da più vendor di sicurezza (Associato all'ASN 4837, China Unicom).