Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298 — LetsDefend SOC336 の CVE-2025-21298 に関するケーススタディ | Kitploit
ツール/GitHubGitHub/c-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298
脆弱性分析エクスプロイトマルウェア分析CTF脅威インテリジェンス学習と教育インシデントレスポンスメールセキュリティラボと実践
GitHubc-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298

LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298

LetsDefend SOC336 の CVE-2025-21298 に関するケーススタディ

リポジトリを見る
44ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

LetsDefend SOC336: Windows OLE ゼロクリック RCE 悪用検出

このリポジトリは、CVE-2025-21298に関連するWindows OLEのゼロクリックリモートコード実行エクスプロイトを含むLetsDefendアラートの調査を文書化したものです。目的は、メールトリアージからエンドポイント封じ込めに至るまでの結論に至った推論を示すことです。

概要

LetsDefendは、[email protected]に送信された受信メール内の悪意のあるRTF添付ファイルを検出してアラートを生成しました。メッセージはprojectmanagement@pm[.]meから送信され、件名はImportant: Action Required for Upcoming Project Deadlineでした。私はメール、添付ファイル、送信者の詳細、エンドポイントアクティビティを確認し、アラートがトゥルーポジティブかどうかを判断しました。

このリポジトリが示すもの

  • メールトリアージ。
  • 添付ファイルとハッシュ分析。
  • 脅威インテリジェンスの相関。
  • エンドポイントとプロセスのレビュー。
  • C2とアウトバウンドトラフィックの検証。
  • 封じ込めの意思決定。

ファイル

  • writeup/SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298.md — 完全なケーススタディ。
  • screenshots/ — レポートで使用した証拠画像。

主な発見

アクティビティは、トゥルーポジティブなエクスプロイト試行と一致していました。悪意のあるRTF添付ファイル、送信者の詳細、送信者IP、エンドポイントプロセスの動作はすべて、配信後の不審なアクティビティを伴う成功した配信チェーンを示していました。

このリポジトリの使用方法

最初にレポートを開き、次にスクリーンショットを順に確認してください。Markdownファイルは、追加のコンテキストなしでGitHub内で単独で成立するように書かれています。

注記

このリポジトリは、実際のSOCケーススタディのように読めるよう、自然で率直なスタイルで書かれています。

ツールをダウンロード