Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298 — Разбор LetsDefend SOC336 по CVE-2025-21298 | Kitploit
Инструменты/GitHubGitHub/c-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298
Анализ уязвимостейЭксплуатацияАнализ вредоносных программCTFРазведка угрозОбучение и ОбразованиеРеагирование на ИнцидентыБезопасность Электронной ПочтыЛаборатории и Практика
GitHubc-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298

LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298

Разбор LetsDefend SOC336 по CVE-2025-21298

Репозиторий
44 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

LetsDefend SOC336: Обнаружена эксплуатация Windows OLE с нулевым кликом RCE

В этом репозитории описано мое расследование оповещения LetsDefend, связанного с эксплуатацией уязвимости удаленного выполнения кода с нулевым кликом в Windows OLE (CVE-2025-21298). Цель — показать ход рассуждений, приведших к выводу: от анализа письма до изоляции конечной точки.

Обзор

LetsDefend сгенерировал оповещение после обнаружения вредоносного RTF-вложения во входящем письме, отправленном на [email protected]. Сообщение пришло с адреса projectmanagement@pm[.]me с темой Important: Action Required for Upcoming Project Deadline. Я проверил письмо, вложение, данные отправителя и активность на конечной точке, чтобы определить, является ли оповещение истинно положительным.

Что показывает этот репозиторий

  • Анализ письма.
  • Анализ вложения и хэша.
  • Корреляция с данными threat intel.
  • Проверка конечной точки и процессов.
  • Проверка C2 и исходящего трафика.
  • Принятие решения об изоляции.

Файлы

  • writeup/SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298.md — полное исследование.
  • screenshots/ — изображения доказательств, использованные в отчете.

Основной вывод

Активность соответствовала истинно положительной попытке эксплуатации. Вредоносное RTF-вложение, данные отправителя, IP-адрес отправителя и поведение процессов на конечной точке — всё указывало на успешную цепочку доставки с подозрительной активностью после доставки.

Как использовать этот репозиторий

Сначала откройте отчет, затем просмотрите скриншоты по порядку. Markdown-файл написан так, чтобы его можно было читать непосредственно на GitHub без дополнительного контекста.

Примечания

Этот репозиторий написан в естественном и прямолинейном стиле, чтобы он читался как реальное исследование SOC.

Скачать инструмент