Всем привет, в этой статье я покажу пошаговое руководство для решения практического задания для SOC с Letsdefend — SOC342 CVE‑2025‑53770 SharePoint ToolShell Auth Bypass and RCE. Само задание представляет собой эксплуатацию критической уязвимости, наша задача — понять, как началась атака, что делал злоумышленник и какие индикаторы компрометации есть.
Для начала надо понять, какие данные есть в самом оповещении.






