Sploitus

Exploit for intel471-threat-hunting

kitploit · 2026-09-04

Exploit Code

MARKDOWN40 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NAVYA240-INTEL471-THREAT-HUNTING-CVE-2023-46604
# Intel 471 Семинар по охоте за угрозами – Расследование CVE-2023-46604

## Обзор

Этот репозиторий описывает мой первый практический опыт в рамках семинара Intel 471 по интеллектуально-ориентированной охоте за угрозами, посвященного CVE-2023-46604.

В ходе этого практического семинара я исследовал, как злоумышленники использовали критическую уязвимость Apache ActiveMQ, анализировал поведение после эксплуатации с помощью Elastic SIEM и применял методологии охоты за угрозами на основе разведданных для выявления вредоносных механизмов сохранения доступа.

* * *

## Продемонстрированные навыки

  * Охота за угрозами
  * Расследование с помощью Elastic SIEM
  * Анализ уязвимостей
  * Анализ событий Windows
  * Обнаружение LOLBIN (`sc.exe`)
  * Анализ сохранения доступа через службы
  * Обнаружение события с ID 7045
  * Операции Blue Team
  * Киберразведка (CTI)



* * *

## Цели семинара

  * Понять механизм эксплуатации CVE-2023-46604
  * Сформулировать гипотезы для охоты на основе уязвимости
  * Исследовать телеметрию эксплуатации
  * Выявить механизмы сохранения доступа после эксплуатации
  * Восстановить флаги для проверки



* * *

## Рабочий процесс расследования