Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298 — Estudo de caso do LetsDefend SOC336 sobre CVE-2025-21298 | Kitploit
Ferramentas/GitHubGitHub/c-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298
Análise de VulnerabilidadesExploraçãoAnálise de MalwareCTFInteligência de AmeaçasAprendizado e EducaçãoResposta a IncidentesSegurança de EmailLabs e Prática
GitHubc-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298

LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298

Estudo de caso do LetsDefend SOC336 sobre CVE-2025-21298

Ver Repositório
4há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

LetsDefend SOC336: Exploração RCE Zero-Clique OLE do Windows Detectada

Este repositório documenta minha investigação de um alerta do LetsDefend envolvendo um exploit de execução remota de código zero-clique OLE do Windows vinculado ao CVE-2025-21298. O objetivo é mostrar o raciocínio por trás da conclusão, desde a triagem de e-mail até a contenção do endpoint.

Visão Geral

O LetsDefend gerou o alerta após detectar um anexo RTF malicioso em um e-mail recebido enviado para [email protected]. A mensagem veio de projectmanagement@pm[.]me com o assunto Important: Action Required for Upcoming Project Deadline. Revisei o e-mail, o anexo, os detalhes do remetente e a atividade do endpoint para determinar se o alerta era um verdadeiro positivo.

O que este repositório mostra

  • Triagem de e-mail.
  • Análise de anexo e hash.
  • Correlação de inteligência de ameaças.
  • Revisão de endpoint e processos.
  • Validação de tráfego C2 e de saída.
  • Tomada de decisão de contenção.

Arquivos

  • writeup/SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298.md — estudo de caso completo.
  • screenshots/ — imagens de evidência usadas no relatório.

Descoberta principal

A atividade foi consistente com uma tentativa de exploit verdadeiro positivo. O anexo RTF malicioso, os detalhes do remetente, o IP do remetente e o comportamento do processo do endpoint apontaram para uma cadeia de entrega bem-sucedida com atividade suspeita pós-entrega.

Como usar este repositório

Abra o relatório primeiro, depois revise as capturas de tela em ordem. O arquivo markdown foi escrito para ser auto-suficiente no GitHub sem contexto extra.

Notas

Este repositório foi escrito em um estilo natural e direto para que se leia como um estudo de caso real de SOC.

Baixar ferramenta