Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SOC335-CVE-2024-49138-Exploitation-Detected — LetsDefend SOC lab investigando CVE-2024-49138 e atividades maliciosas relacionadas. | Kitploit
Ferramentas/GitHubGitHub/mohamedbrek/soc335-cve-2024-49138-exploitation-detected
Gerenciamento de Indicadores de Comprometimento (IOC)Forensia de RedeAnálise de MalwareForensia DigitalInteligência de AmeaçasAprendizado e EducaçãoResposta a IncidentesAnálise de LogsLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubmohamedbrek/soc335-cve-2024-49138-exploitation-detected

SOC335-CVE-2024-49138-Exploitation-Detected

LetsDefend SOC lab investigando CVE-2024-49138 e atividades maliciosas relacionadas.

Ver Repositório
2há 1 diaAinda não revisado
Compartilhar

SOC335 - Exploração de CVE-2024-49138 Detectada

Sobre

Este foi um dos exercícios de laboratório de SOC que realizei no LetsDefend.

O alerta era sobre CVE-2024-49138. Investiguei o alerta, verifiquei um hash suspeito no VirusTotal e pesquisei nos logs disponíveis por atividades relacionadas.

O Que Fiz

  • Investiguei o alerta inicial
  • Extraí e verifiquei o hash suspeito no VirusTotal
  • Verifiquei o LetsDefend Log Management
  • Investiguei o arquivo e processo suspeitos
  • Verifiquei endereços IP relacionados e atividade de rede
  • Criei uma linha do tempo da atividade
  • Identifiquei os IOCs

Investigação do Hash

Submeti o hash suspeito ao VirusTotal.

Hash:

root@kitploit:~
b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9

Resultado do VirusTotal:

root@kitploit:~
The binary svohost.exe (SHA-256:b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9) was confirmed malicious

Investigação de Logs

Pesquisei nos logs do LetsDefend usando os indicadores encontrados durante a investigação.

Algumas das coisas que procurei foram:

  • Nome do arquivo
  • Hash
  • Processo
  • Endereço IP
  • Hostname
  • Usuário

Descobertas:

Filtrei os logs para o IP: 172.16.17.207 e observei:

  • Múltiplas tentativas de login por força bruta de 185.107.56[.]141
  • Login RDP bem-sucedido
  • Tráfego de saída para um servidor C2 malicioso

IOCs

  • Hash: b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9
  • IP: 185.107.56.141
  • Domínio: files-ld.s3.us-east-2.amazonaws.com
  • Arquivo: svohost.exe

Conclusão

De acordo com a investigação, o host vítima apresentou atividades normais e depois passou por uma conexão RDP bem-sucedida, bem como comunicação de saída com o servidor Java remoto.

Além disso, o exame do hash também concluiu que o arquivo svohost.exe era malicioso.

Ferramentas

  • LetsDefend
  • VirusTotal
  • Endpoint Security
  • Log Management

Evidências

Capturas de tela da investigação estão armazenadas na pasta screenshots.

Baixar ferramenta