Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Sharepoint-cve-2023-29375-incident-response — Playbook de ponta a ponta para análise de incidentes SOC e caça a ameaças, visando a escalada de privilégios no Microsoft SharePoint (CVE-2023-29375), usando logs de SIEM, dados de firewall e inteligência de ameaças. | Kitploit
Ferramentas/GitHubGitHub/zedocun/sharepoint-cve-2023-29375-incident-response
Análise de VulnerabilidadesForensia DigitalInteligência de AmeaçasAprendizado e EducaçãoResposta a IncidentesAnálise de Logs
GitHubzedocun/sharepoint-cve-2023-29375-incident-response

Sharepoint-cve-2023-29375-incident-response

Playbook de ponta a ponta para análise de incidentes SOC e caça a ameaças, visando a escalada de privilégios no Microsoft SharePoint (CVE-2023-29375), usando logs de SIEM, dados de firewall e inteligência de ameaças.

Ver Repositório
113há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Read on Medium

Análise de Incidente SOC: Elevação de Privilégio no Microsoft SharePoint Server (CVE-2023-29375)

Uma investigação de segurança aprofundada sobre uma tentativa crítica de exploração e enumeração direcionada a um servidor Microsoft SharePoint.

Visão Geral do Incidente

  • Nome do Alerta: SOC227 - Elevação de Privilégio no Microsoft SharePoint Server - Possível Exploração de CVE-2023-29375
  • Severidade: Crítica
  • Data/Hora: 6 de outubro de 2023, 20:05
  • Hostname de Destino: MS-SharePointServer
  • IP / Porta de Destino: 172.16.17.233:443 (HTTPS)
  • IP de Origem (Atacante): 39.91.166.222
  • User-Agent: python-requests/2.28.1
  • Ação do Dispositivo: Permitido / Autorizado

Alert Overview


Investigação Técnica e Descobertas

  1. Detecção Inicial e Automação: O SIEM acionou um alerta crítico (SOC227) identificando tentativas automatizadas de enumeração e escalada de privilégios contra endpoints da API do SharePoint utilizando um script baseado em Python (python-requests/2.28.1).
  2. Sondagem de Endpoints de API e Análise de Respostas:
    • A requisição para /_api/web/siteusers/web/siteusers resultou em uma resposta HTTP 404 (Não Encontrado) (Tamanho da Resposta: 1453 bytes).
    • A requisição subsequente para /_api/web/currentuser resultou em uma resposta HTTP 200 (OK) (Tamanho da Resposta: 1071 bytes), indicando que o atacante obteve com sucesso o contexto da sessão.

Firewall Traffic

  1. Correlação de Inteligência de Ameaças: O cruzamento do IP do atacante (39.91.166.222) no VirusTotal confirmou que ele é sinalizado por vários fornecedores de segurança como malicioso (Associado ao ASN 4837, China Unicom).

VirusTotal Analysis

Baixar ferramenta