## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NAVYA240-INTEL471-THREAT-HUNTING-CVE-2023-46604
# Intel 471 Семинар по охоте за угрозами – Расследование CVE-2023-46604
## Обзор
Этот репозиторий описывает мой первый практический опыт в рамках семинара Intel 471 по интеллектуально-ориентированной охоте за угрозами, посвященного CVE-2023-46604.
В ходе этого практического семинара я исследовал, как злоумышленники использовали критическую уязвимость Apache ActiveMQ, анализировал поведение после эксплуатации с помощью Elastic SIEM и применял методологии охоты за угрозами на основе разведданных для выявления вредоносных механизмов сохранения доступа.
* * *
## Продемонстрированные навыки
* Охота за угрозами
* Расследование с помощью Elastic SIEM
* Анализ уязвимостей
* Анализ событий Windows
* Обнаружение LOLBIN (`sc.exe`)
* Анализ сохранения доступа через службы
* Обнаружение события с ID 7045
* Операции Blue Team
* Киберразведка (CTI)
* * *
## Цели семинара
* Понять механизм эксплуатации CVE-2023-46604
* Сформулировать гипотезы для охоты на основе уязвимости
* Исследовать телеметрию эксплуатации
* Выявить механизмы сохранения доступа после эксплуатации
* Восстановить флаги для проверки
* * *
## Рабочий процесс расследования