Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
follina-msdt-threat-investigation — 🔵 실제 공격에서 악용된 Microsoft MSDT RCE 제로데이인 Follina(CVE-2022-30190)에 대한 위협 분석 라이트업. 정적 분석, VirusTotal, OSINT, MITRE ATT&CK T1059 및 Windows 이벤트 ID 4688을 활용한 탐지 엔지니어링을 다룹니다. | Kitploit
도구/GitHubGitHub/zavikhttak/follina-msdt-threat-investigation
OSINT (Open Source Intelligence)Vulnerability AnalysisMalware AnalysisDigital ForensicsThreat IntelligenceLearning & EducationIncident Response
GitHubzavikhttak/follina-msdt-threat-investigation

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

follina-msdt-threat-investigation

🔵 실제 공격에서 악용된 Microsoft MSDT RCE 제로데이인 Follina(CVE-2022-30190)에 대한 위협 분석 라이트업. 정적 분석, VirusTotal, OSINT, MITRE ATT&CK T1059 및 Windows 이벤트 ID 4688을 활용한 탐지 엔지니어링을 다룹니다.

저장소 보기
1개월 전아직 검토되지 않음

Follina — CVE-2022-30190 위협 분석

Microsoft MSDT 원격 코드 실행 제로데이 — MUHAMMAD ZAWAR KHATTAK의 활발한 악용 조사

🔗 전체 분석 문서 보기 →


🧪 시나리오

금요일 저녁, 팀은 실제 환경에서 활발히 악용되고 있는 새로운 RCE 취약점에 대한 알림을 받았습니다. 저는 주말 근무 팀을 위한 인텔리전스를 수집하기 위해 악성 샘플을 분석하고 조사하는 임무를 맡았습니다.


🧰 사용된 도구

도구용도
VirusTotal정적 분석, 파일 해시, 통신한 URL
Any.Run동적 샌드박스, MITRE ATT&CK 매핑
CVE.org공식 취약점 연구
OSINT / GitHub탐지 규칙, 위협 인텔리전스
Linux CLIsha1sum을 통한 파일 해싱

🔍 주요 발견 사항


🛡️ 탐지 규칙(Windows 이벤트 ID 4688)

root@kitploit:~
ProcessName:       msdt.exe
ParentProcessName: WINWORD.EXE
EventID:           4688

📚 참고 자료

  • CVE-2022-30190 — cve.org
  • MITRE ATT&CK T1059
  • 탐지 규칙 — GitHub

#BlueTeam #ThreatIntel #Follina #CVE-2022-30190 #MITRE #SOC #MalwareAnalysis #CyberSecurity

도구 다운로드
#발견 사항
SHA1 해시06727ffda60359236a8029e0b3e8a0fd11c23313
파일 유형Office Open XML 문서(.doc로 위장)
악성 URLword/_rels/document.xml.rels에 내장됨
종료된 프로세스msdt.exe — Microsoft 지원 진단 도구
MITRE 기법T1059 — 명령 및 스크립팅 인터프리터
CVECVE-2022-30190 — Microsoft MSDT RCE