Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
soc-investigation-powershell-edrfreeze — Indagine SOC su un'allerta di sfruttamento di CVE-2024-49138 che coinvolge PowerShell, l'esecuzione di EDRFreeze e comportamento di evasione delle difese in un ambiente simulato. | Kitploit
Strumenti/GitHubGitHub/zedocun/soc-investigation-powershell-edrfreeze
Strumenti DifensiviGestione degli Indicatori di Compromissione (IOC)Escalation di PrivilegiEvasione IDS/IPSAnalisi MalwareDigital ForensicsThreat IntelligenceApprendimento e FormazioneRisposta agli Incidenti

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Lab e Pratica
GitHubzedocun/soc-investigation-powershell-edrfreeze

soc-investigation-powershell-edrfreeze

Indagine SOC su un'allerta di sfruttamento di CVE-2024-49138 che coinvolge PowerShell, l'esecuzione di EDRFreeze e comportamento di evasione delle difese in un ambiente simulato.

Vedi Repository
15 mesi faNon ancora revisionato

Read on Medium

Indagine su PowerShell/EDRFreeze (Caso di studio LetsDefend)

Questa repository contiene un'indagine SOC documentata basata su uno scenario LetsDefend che coinvolge attività PowerShell sospetta, un payload ospitato su GitHub e l'esecuzione dello strumento EDRFreeze.

Cosa include questa repository

  • Report completo: report.md
  • Timeline: timeline.md
  • Indicatori di compromissione: iocs.md
  • Mappatura MITRE ATT&CK: mitre.md
  • Screenshot dell'indagine: screenshots

Riepilogo del caso

L'indagine ha identificato una catena di attacco basata su PowerShell in cui l'host ha risolto github.com, scaricato EDR-Freeze_1.0.zip, creato un file temporaneo __PSScriptPolicyTest durante la valutazione della policy di esecuzione, eseguito EDR-Freeze_1.0.exe e quindi avviato WerFaultSecure.exe.

Diagramma dell'attacco

Attack Chain

Note

Questo caso di studio si basa su uno scenario di formazione LetsDefend ed è pubblicato a scopo di portfolio e apprendimento.

Scarica lo strumento