Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Sharepoint-cve-2023-29375-incident-response — Microsoft SharePoint の特権昇格 (CVE-2023-29375) を標的とし、SIEM ログ、ファイアウォール データ、脅威インテリジェンスを活用した、エンドツーエンドの SOC インシデント分析および脅威ハンティング プレイブック。 | Kitploit
ツール/GitHubGitHub/zedocun/sharepoint-cve-2023-29375-incident-response
脆弱性分析デジタルフォレンジック脅威インテリジェンス学習と教育インシデントレスポンスログ分析
GitHubzedocun/sharepoint-cve-2023-29375-incident-response

Sharepoint-cve-2023-29375-incident-response

Microsoft SharePoint の特権昇格 (CVE-2023-29375) を標的とし、SIEM ログ、ファイアウォール データ、脅威インテリジェンスを活用した、エンドツーエンドの SOC インシデント分析および脅威ハンティング プレイブック。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
122日前未レビュー

Read on Medium

SOCインシデント分析: Microsoft SharePoint Server 特権昇格(CVE-2023-29375)

Microsoft SharePoint サーバーを標的とした、重大なエクスプロイトおよび列挙試行の詳細なセキュリティ調査。

インシデント概要

  • アラート名: SOC227 - Microsoft SharePoint Server Elevation of Privilege - Possible CVE-2023-29375 Exploitation
  • 重大度: クリティカル
  • 日時: 2023年10月6日 20:05
  • ターゲットホスト名: MS-SharePointServer
  • ターゲットIP / ポート: 172.16.17.233:443(HTTPS)
  • 発信元IP(攻撃者): 39.91.166.222
  • ユーザーエージェント: python-requests/2.28.1
  • デバイスアクション: 許可 / 許可

Alert Overview


技術的調査と調査結果

  1. 初期検知と自動化: SIEM は、Python ベースのスクリプト(python-requests/2.28.1)を使用して SharePoint API エンドポイントに対する自動化された列挙および特権昇格の試行を識別し、重大なアラート(SOC227)をトリガーしました。
  2. APIエンドポイントのプロービングとレスポンス分析:
    • /_api/web/siteusers/web/siteusers へのリクエストは HTTP 404(Not Found) レスポンス(レスポンスサイズ: 1453 バイト)を返しました。
    • 続く /_api/web/currentuser へのリクエストは HTTP 200(OK) レスポンス(レスポンスサイズ: 1071 バイト)を返し、攻撃者によるセッションコンテキストの取得が成功したことを示しています。

Firewall Traffic

  1. 脅威インテリジェンスの照合: VirusTotal で攻撃者の IP(39.91.166.222)を照合した結果、複数のセキュリティベンダーによって悪意のあるものとしてフラグ付けされていることが確認されました(ASN 4837、中国联通(China Unicom)に関連付け)。

VirusTotal Analysis

ツールをダウンロード