
LetsDefend SOC336 case study on CVE-2025-21298
이 저장소는 CVE-2025-21298과 관련된 Windows OLE 제로 클릭 원격 코드 실행 악용에 대한 LetsDefend 알림 조사 내용을 기록합니다. 목표는 이메일 트리아지부터 엔드포인트 격리까지 결론에 이른 추론 과정을 보여주는 것입니다.
LetsDefend는 [email protected]로 전송된 수신 이메일에서 악성 RTF 첨부 파일을 탐지한 후 알림을 생성했습니다. 메시지는 projectmanagement@pm[.]me에서 왔으며 제목은 Important: Action Required for Upcoming Project Deadline이었습니다. 저는 알림이 진양성인지 확인하기 위해 이메일, 첨부 파일, 발신자 세부 정보 및 엔드포인트 활동을 검토했습니다.
writeup/SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298.md — 전체 사례 연구screenshots/ — 보고서에 사용된 증거 이미지해당 활동은 진양성 악용 시도와 일치했습니다. 악성 RTF 첨부 파일, 발신자 세부 정보, 발신자 IP 및 엔드포인트 프로세스 동작 모두 의심스러운 전달 후 활동이 포함된 성공적인 전달 체인을 가리켰습니다.
먼저 보고서를 열고, 그 다음 순서대로 스크린샷을 검토하세요. 마크다운 파일은 추가 컨텍스트 없이 GitHub 내에서 단독으로 읽을 수 있도록 작성되었습니다.
이 저장소는 실제 SOC 사례 연구처럼 읽힐 수 있도록 자연스럽고 직관적인 스타일로 작성되었습니다.