Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
soc-investigation-powershell-edrfreeze — 시뮬레이션 환경에서 PowerShell, EDRFreeze 실행 및 방어 회피 행위와 관련된 CVE-2024-49138 익스플로잇 경고에 대한 SOC 조사. | Kitploit
도구/GitHubGitHub/zedocun/soc-investigation-powershell-edrfreeze
Defensive ToolsIndicator of Compromise (IOC) ManagementPrivilege EscalationIDS/IPS EvasionMalware AnalysisDigital ForensicsThreat IntelligenceLearning & EducationIncident Response

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Labs & Practice
GitHubzedocun/soc-investigation-powershell-edrfreeze

soc-investigation-powershell-edrfreeze

시뮬레이션 환경에서 PowerShell, EDRFreeze 실행 및 방어 회피 행위와 관련된 CVE-2024-49138 익스플로잇 경고에 대한 SOC 조사.

저장소 보기
146개월 전아직 검토되지 않음

Read on Medium

PowerShell EDRFreeze 조사 (LetsDefend 사례 연구)

이 저장소는 의심스러운 PowerShell 활동, GitHub에서 호스팅된 페이로드, EDRFreeze 도구 실행과 관련된 LetsDefend 시나리오를 기반으로 한 문서화된 SOC 조사를 포함합니다.

이 저장소에 포함된 내용

  • 전체 보고서: report.md
  • 타임라인: timeline.md
  • 침해 지표: iocs.md
  • MITRE ATT&CK 매핑: mitre.md
  • 조사 스크린샷: screenshots

사례 요약

조사 결과, 호스트가 github.com을 해석하고, EDR-Freeze_1.0.zip을 다운로드하고, 실행 정책 평가 중 임시 __PSScriptPolicyTest 파일을 생성하고, EDR-Freeze_1.0.exe를 실행한 후 WerFaultSecure.exe를 생성하는 PowerShell 기반 공격 체인이 확인되었습니다.

공격 다이어그램

공격 체인

참고 사항

이 사례 연구는 LetsDefend 교육 시나리오를 기반으로 하며 포트폴리오 및 학습 목적으로 게시되었습니다.

도구 다운로드