Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298 — LetsDefend SOC336 case study on CVE-2025-21298 | Kitploit
도구/GitHubGitHub/c-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298
Vulnerability AnalysisExploitationMalware AnalysisCTFThreat IntelligenceLearning & EducationIncident ResponseEmail SecurityLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubc-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298

LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298

LetsDefend SOC336 case study on CVE-2025-21298

저장소 보기
3개월 전아직 검토되지 않음

LetsDefend SOC336: Windows OLE 제로 클릭 RCE 악용 탐지됨

이 저장소는 CVE-2025-21298과 관련된 Windows OLE 제로 클릭 원격 코드 실행 악용에 대한 LetsDefend 알림 조사 내용을 기록합니다. 목표는 이메일 트리아지부터 엔드포인트 격리까지 결론에 이른 추론 과정을 보여주는 것입니다.

개요

LetsDefend는 [email protected]로 전송된 수신 이메일에서 악성 RTF 첨부 파일을 탐지한 후 알림을 생성했습니다. 메시지는 projectmanagement@pm[.]me에서 왔으며 제목은 Important: Action Required for Upcoming Project Deadline이었습니다. 저는 알림이 진양성인지 확인하기 위해 이메일, 첨부 파일, 발신자 세부 정보 및 엔드포인트 활동을 검토했습니다.

이 저장소에서 보여주는 내용

  • 이메일 트리아지
  • 첨부 파일 및 해시 분석
  • 위협 인텔리전스 상관 분석
  • 엔드포인트 및 프로세스 검토
  • C2 및 아웃바운드 트래픽 검증
  • 격리 결정 과정

파일

  • writeup/SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298.md — 전체 사례 연구
  • screenshots/ — 보고서에 사용된 증거 이미지

주요 발견

해당 활동은 진양성 악용 시도와 일치했습니다. 악성 RTF 첨부 파일, 발신자 세부 정보, 발신자 IP 및 엔드포인트 프로세스 동작 모두 의심스러운 전달 후 활동이 포함된 성공적인 전달 체인을 가리켰습니다.

이 저장소 사용 방법

먼저 보고서를 열고, 그 다음 순서대로 스크린샷을 검토하세요. 마크다운 파일은 추가 컨텍스트 없이 GitHub 내에서 단독으로 읽을 수 있도록 작성되었습니다.

참고 사항

이 저장소는 실제 SOC 사례 연구처럼 읽힐 수 있도록 자연스럽고 직관적인 스타일로 작성되었습니다.

도구 다운로드