Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sharepoint-cve-2023-29375-incident-response — Playbook end-to-end di analisi degli incidenti SOC e threat hunting mirato all'escalation dei privilegi in Microsoft SharePoint (CVE-2023-29375) utilizzando log SIEM, dati firewall e threat intelligence. | Kitploit
Strumenti/GitHubGitHub/zedocun/sharepoint-cve-2023-29375-incident-response
Analisi delle VulnerabilitàDigital ForensicsThreat IntelligenceApprendimento e FormazioneRisposta agli IncidentiAnalisi dei Log
GitHubzedocun/sharepoint-cve-2023-29375-incident-response

Sharepoint-cve-2023-29375-incident-response

Playbook end-to-end di analisi degli incidenti SOC e threat hunting mirato all'escalation dei privilegi in Microsoft SharePoint (CVE-2023-29375) utilizzando log SIEM, dati firewall e threat intelligence.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
122 giorni faNon ancora revisionato

Read on Medium

Analisi dell'incidente SOC: Elevazione dei privilegi di Microsoft SharePoint Server (CVE-2023-29375)

Un'approfondita indagine di sicurezza su un tentativo critico di sfruttamento ed enumerazione rivolto a un server Microsoft SharePoint.

Panoramica dell'incidente

  • Nome avviso: SOC227 - Microsoft SharePoint Server Elevation of Privilege - Possible CVE-2023-29375 Exploitation
  • Gravità: Critica
  • Data/Ora: 6 ottobre 2023, 08:05 PM
  • Hostname di destinazione: MS-SharePointServer
  • IP/Porta di destinazione: 172.16.17.233:443 (HTTPS)
  • IP sorgente (Attaccante): 39.91.166.222
  • User-Agent: python-requests/2.28.1
  • Azione del dispositivo: Consentito / Permesso

Panoramica dell'avviso


Indagine tecnica e riscontri

  1. Rilevamento iniziale e automazione: Il SIEM ha attivato un avviso critico (SOC227) che identificava tentativi automatizzati di enumerazione ed escalation dei privilegi contro gli endpoint API di SharePoint utilizzando uno script basato su Python (python-requests/2.28.1).
  2. Sondaggio degli endpoint API e analisi delle risposte:
    • La richiesta a /_api/web/siteusers/web/siteusers ha prodotto una risposta HTTP 404 (Non trovato) (Dimensione risposta: 1453 byte).
    • La richiesta successiva a /_api/web/currentuser ha prodotto una risposta HTTP 200 (OK) (Dimensione risposta: 1071 byte), indicando il recupero riuscito del contesto di sessione da parte dell'attaccante.

Traffico firewall

  1. Correlazione con la threat intelligence: Il confronto incrociato dell'IP dell'attaccante (39.91.166.222) su VirusTotal ha confermato che viene segnalato come dannoso da più vendor di sicurezza (Associato all'ASN 4837, China Unicom).

Analisi VirusTotal

Scarica lo strumento