Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
letsdefend-cve-2024-49138-investigation — Investigação prática de SOC sobre o CVE-2024-49138 usando LetsDefend, VirusTotal, Hybrid Analysis, TrueFort e ChatGPT. | Kitploit
Simulação prática de investigação SOC e resposta a incidentes usando LetsDefend, focada na exploração real de CVE-2024-49138 — uma vulnerabilidade de escalonamento de privilégios no driver CLFS do Windows.
Identificado binário falso do sistema (svohost.exe) usado para escalonamento de privilégios.
Atividade mapeada para as técnicas do MITRE ATT&CK.
Uso de um conjunto de ferramentas em camadas para visibilidade completa (EDR, sandboxing, análise estática/dinâmica, IA).
Obtive conhecimento sobre métodos de entrega de malware baseados em PowerShell.
🏁 Resultado
Realizei com sucesso a triagem, a investigação e a documentação da cadeia de ataque que explora a CVE-2024-49138. Este laboratório ajudou a reforçar minhas habilidades em resposta a incidentes, análise comportamental e detecção de ameaças.