Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SOC335-CVE-2024-49138-Exploitation-Detected — LetsDefend SOCラボでは、CVE-2024-49138および関連する悪意のある活動を調査します。 | Kitploit
ツール/GitHubGitHub/mohamedbrek/soc335-cve-2024-49138-exploitation-detected
侵害指標 (IOC) 管理ネットワークフォレンジックマルウェア分析デジタルフォレンジック脅威インテリジェンス学習と教育インシデントレスポンスログ分析ラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubmohamedbrek/soc335-cve-2024-49138-exploitation-detected

SOC335-CVE-2024-49138-Exploitation-Detected

LetsDefend SOCラボでは、CVE-2024-49138および関連する悪意のある活動を調査します。

リポジトリを見る
21日前未レビュー

SOC335 - CVE-2024-49138 の悪用を検知

概要

これは私が LetsDefend で取り組んだ SOC ラボ演習の一つです。

アラートは CVE-2024-49138 に関するものでした。私はアラートを調査し、疑わしいハッシュを VirusTotal で確認し、関連するアクティビティについて利用可能なログを検索しました。

実施したこと

  • 初回アラートの調査
  • 疑わしいハッシュの抽出と VirusTotal での確認
  • LetsDefend ログ管理の確認
  • 疑わしいファイルとプロセスの調査
  • 関連する IP アドレスとネットワークアクティビティの確認
  • アクティビティのタイムラインの作成
  • IOC の特定

ハッシュ調査

疑わしいハッシュを VirusTotal に送信しました。

ハッシュ:

root@kitploit:~
b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9

VirusTotal の結果:

root@kitploit:~
The binary svohost.exe (SHA-256:b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9) was confirmed malicious

ログ調査

調査中に見つかったインジケーターを使用して LetsDefend のログを検索しました。

確認した項目の一部は以下のとおりです:

  • ファイル名
  • ハッシュ
  • プロセス
  • IP アドレス
  • ホスト名
  • ユーザー

調査結果:

IP: 172.16.17.207 でログをフィルタリングし、以下を確認しました:

  • 185.107.56[.]141 からの複数のブルートフォースログイン試行
  • RDP ログインの成功
  • 悪意のある C2 サーバーへのアウトバウンド通信

IOC

  • ハッシュ: b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9
  • IP: 185.107.56.141
  • ドメイン: files-ld.s3.us-east-2.amazonaws.com
  • ファイル: svohost.exe

結論

調査によると、被害ホストは正常なアクティビティを示した後、RDP 接続の成功およびリモート Java サーバーとのアウトバウンド通信を行いました。

さらに、ハッシュ調査により、ファイル svohost.exe が悪意のあるものであることも結論付けられました。

ツール

  • LetsDefend
  • VirusTotal
  • Endpoint Security
  • Log Management

証拠

調査のスクリーンショットは screenshots フォルダに保存されています。

ツールをダウンロード