Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
letsdefend-cve-2024-49138-investigation — LetsDefend, VirusTotal, Hybrid Analysis, TrueFort, ChatGPT를 활용한 CVE-2024-49138 실습형 SOC 조사 | Kitploit
도구/GitHubGitHub/cyprianatsyor/letsdefend-cve-2024-49138-investigation
Indicator of Compromise (IOC) ManagementPrivilege EscalationVulnerability AnalysisMalware AnalysisDigital ForensicsThreat IntelligenceLearning & EducationIncident ResponseBinary Exploitation

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Labs & Practice
GitHubcyprianatsyor/letsdefend-cve-2024-49138-investigation

letsdefend-cve-2024-49138-investigation

LetsDefend, VirusTotal, Hybrid Analysis, TrueFort, ChatGPT를 활용한 CVE-2024-49138 실습형 SOC 조사

저장소 보기
31년 전아직 검토되지 않음

LetsDefend 조사: CVE-2024-49138

🔍 개요

LetsDefend를 활용한 실습형 SOC 조사 및 침해 대응 시뮬레이션 — Windows CLFS 드라이버의 권한 상승 취약점인 CVE-2024-49138의 실제 악용 사례에 초점을 맞췄습니다.

📅 이벤트 세부 정보

  • 이벤트 ID: 313
  • 인시던트 유형: 권한 상승
  • 이벤트 시간: 2025년 1월 22일
  • 호스트명: Victor
  • IP 주소: 172.16.17.207
  • 악성 바이너리: svohost.exe
  • 부모 프로세스: powershell.exe
  • 의심스러운 명령: \??\C:\Windows\system32\conhost.exe 0xffffffff -ForceV1

🛠️ 사용된 도구

  • VirusTotal
  • Hybrid Analysis
  • TrueFort
  • ChatGPT — PowerShell 명령 디코딩 및 동작 분석용
  • LetsDefend 랩 환경

🧠 침해 지표(IoC)

  • 해시: b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9
  • 악성 URL: https://files-ld.s3.us-east-2.amazonaws.com/service-installer.zip
  • 악성 IP: 185.107.56.141

🧩 핵심 시사점

  • 권한 상승에 사용된 가짜 시스템 바이너리(svohost.exe)를 식별했습니다.
  • 활동을 MITRE ATT&CK 기법에 매핑했습니다.
  • 완전한 가시성을 위해 계층적 도구 세트(EDR, 샌드박싱, 정적/동적 분석, AI)를 사용했습니다.
  • PowerShell 기반 악성코드 전달 방식에 대한 통찰력을 얻었습니다.

🏁 결과

CVE-2024-49138을 악용한 공격 체인을 성공적으로 분류(triage)·조사·문서화했습니다. 이 랩을 통해 침해 대응, 행동 분석, 위협 탐지 역량을 강화할 수 있었습니다.

🔎 조사 스크린샷

LetsDefend에서 트리거된 알림

알림 스크린샷

악성 해시에 대한 VirusTotal 결과

VirusTotal

🔬 프로세스 트리 분석

프로세스 분석

🧪 PowerShell 및 AbuseIPDB 사용

AbuseIPDB

📋 인시던트 메모

메모

🪟 Windows 아티팩트

Microsoft 아티팩트

✅ 최종 정리 / 작업 완료 처리

최종


“매일 1%씩 더 나아지기.”

도구 다운로드