Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Sharepoint-cve-2023-29375-incident-response — SIEM 로그, 방화벽 데이터, 위협 인텔을 활용하여 Microsoft SharePoint 권한 상승(CVE-2023-29375)을 겨냥한 종단 간(end-to-end) SOC 사고 분석 및 위협 헌팅 플레이북 | Kitploit
도구/GitHubGitHub/zedocun/sharepoint-cve-2023-29375-incident-response
Vulnerability AnalysisDigital ForensicsThreat IntelligenceLearning & EducationIncident ResponseLog Analysis
GitHubzedocun/sharepoint-cve-2023-29375-incident-response

Sharepoint-cve-2023-29375-incident-response

SIEM 로그, 방화벽 데이터, 위협 인텔을 활용하여 Microsoft SharePoint 권한 상승(CVE-2023-29375)을 겨냥한 종단 간(end-to-end) SOC 사고 분석 및 위협 헌팅 플레이북

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
122일 전아직 검토되지 않음

Read on Medium

SOC 인시던트 분석: Microsoft SharePoint Server 권한 상승 (CVE-2023-29375)

Microsoft SharePoint 서버를 대상으로 한 치명적인 익스플로잇 및 열거 시도에 대한 심층 보안 조사입니다.

인시던트 개요

  • 경보 이름: SOC227 - Microsoft SharePoint Server 권한 상승 - CVE-2023-29375 악용 가능
  • 심각도: 치명적
  • 날짜/시간: 2023년 10월 6일 오후 8시 5분
  • 대상 호스트명: MS-SharePointServer
  • 대상 IP / 포트: 172.16.17.233:443 (HTTPS)
  • 소스 IP (공격자): 39.91.166.222
  • User-Agent: python-requests/2.28.1
  • 장치 조치: 허용됨

알림 개요


기술 조사 및 분석 결과

  1. 초기 탐지 및 자동화: SIEM은 Python 기반 스크립트(python-requests/2.28.1)를 사용하여 SharePoint API 엔드포인트를 대상으로 한 자동화된 열거 및 권한 상승 시도를 식별하는 치명적 경보(SOC227)를 트리거했습니다.
  2. API 엔드포인트 프로빙 및 응답 분석:
    • /_api/web/siteusers/web/siteusers에 대한 요청은 HTTP 404 (Not Found) 응답을 반환했습니다(응답 크기: 1453 바이트).
    • 이어진 /_api/web/currentuser 요청은 HTTP 200 (OK) 응답을 반환했으며(응답 크기: 1071 바이트), 공격자가 세션 컨텍스트를 성공적으로 획득했음을 나타냅니다.

방화벽 트래픽

  1. 위협 인텔리전스 상관관계: VirusTotal에서 공격자의 IP(39.91.166.222)를 교차 참조한 결과, 여러 보안 벤더가 해당 IP를 악성으로 플래그 지정한 것으로 확인되었습니다(ASN 4837, China Unicom과 연관됨).

VirusTotal 분석

도구 다운로드