Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298 — LetsDefend SOC336 关于 CVE-2025-21298 的案例研究 | Kitploit
工具/GitHubGitHub/c-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298
漏洞分析漏洞利用恶意软件分析CTF威胁情报学习与教育事件响应电子邮件安全实验室与实践
GitHub
c-g-creator/letsdefend-soc336-windows-ole-zero-click-rce-exploitation-detected-cve-2025-21298

LetsDefend-SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298

LetsDefend SOC336 关于 CVE-2025-21298 的案例研究

查看仓库
44个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

LetsDefend SOC336: 检测到Windows OLE零点击RCE利用

此存储库记录了我对一则LetsDefend告警的调查,该告警涉及与CVE-2025-21298相关的Windows OLE零点击远程代码执行漏洞利用。其目的是展示从电子邮件分类到端点抑制的整个推理过程。

概述

LetsDefend在检测到发送至[email protected]的入站邮件中包含恶意RTF附件后生成了此告警。邮件来自projectmanagement@pm[.]me,主题为Important: Action Required for Upcoming Project Deadline。我审查了邮件、附件、发件人详情以及端点活动,以确定该告警是否为真实告警。

此存储库展示的内容

  • 电子邮件分类。
  • 附件与哈希分析。
  • 威胁情报关联。
  • 端点与进程审查。
  • C2及出站流量验证。
  • 抑制决策制定。

文件

  • writeup/SOC336-Windows-OLE-Zero-Click-RCE-Exploitation-Detected-CVE-2025-21298.md — 完整案例研究。
  • screenshots/ — 报告中使用的证据截图。

主要结论

活动与真实漏洞利用尝试一致。恶意RTF附件、发件人详情、发件人IP以及端点进程行为均指向一个成功的投递链,并伴有可疑的投递后活动。

如何使用此存储库

首先打开报告,然后按顺序查看截图。Markdown文件编写得使其能够在GitHub内独立呈现,无需额外上下文。

备注

此存储库采用自然、直白的风格编写,使其读起来像一个真实的SOC案例研究。

下载工具