Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/zedocun/sharepoint-cve-2023-29375-incident-response
漏洞分析数字取证威胁情报学习与教育事件响应日志分析
GitHubzedocun/sharepoint-cve-2023-29375-incident-response

Sharepoint-cve-2023-29375-incident-response

利用 SIEM 日志、防火墙数据和威胁情报,针对 Microsoft SharePoint 权限提升(CVE-2023-29375)的端到端 SOC 事件分析与威胁狩猎剧本。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
151个月前尚未审核
分享

Read on Medium

SOC 事件分析:Microsoft SharePoint Server 特权提升(CVE-2023-29375)

深入安全调查了一次针对 Microsoft SharePoint 服务器的关键漏洞利用和枚举尝试。

事件概述

  • 告警名称: SOC227 - Microsoft SharePoint Server 特权提升 - 可能的 CVE-2023-29375 漏洞利用
  • 严重性: 严重
  • 日期/时间: 2023年10月6日 20:05
  • 目标主机名: MS-SharePointServer
  • 目标 IP / 端口: 172.16.17.233:443(HTTPS)
  • 源 IP(攻击者): 39.91.166.222
  • 用户代理: python-requests/2.28.1
  • 设备操作: 允许 / 放行

告警概览


技术调查与发现

  1. 初始检测与自动化: SIEM 触发了严重告警(SOC227),识别出利用基于 Python 的脚本(python-requests/2.28.1)针对 SharePoint API 端点进行的自动化枚举和特权提升尝试。
  2. API 端点探测与响应分析:
    • 对 /_api/web/siteusers/web/siteusers 的请求返回 HTTP 404(未找到) 响应(响应大小:1453 字节)。
    • 后续对 /_api/web/currentuser 的请求返回 HTTP 200(正常) 响应(响应大小:1071 字节),表明攻击者成功获取了会话上下文。

防火墙流量

  1. 威胁情报关联: 在 VirusTotal 上交叉核对攻击者 IP(39.91.166.222),确认其被多个安全厂商标记为恶意(关联 ASN 4837,中国联通)。

VirusTotal 分析

下载工具