
موطن لمحتوى الكشف طوّره فريق delivr.to
يعد هذا المستودع موطنًا لمحتوى قواعد الكشف الذي طوّره فريق delivr.to.
جميع القواعد الموجودة في هذا المستودع لها حمولات مقابلة (مربوطة في المراجع ومعروضة أدناه) يمكن استخدامها لاختبار محتوى قواعد الكشف.
يحتفظ المستودع حاليًا بالأنواع التالية من قواعد الكشف:
فيما يلي قائمة القواعد الخاصة بـ Sublime Security، منظمة في مجلدات مخصصة لكل من عام واستخبارات التهديدات.
يمكنك أيضًا دمج delivr.to مباشرة مع Sublime كما ذُكر هنا وموثّق هنا.

| اسم القاعدة | النوع | الحمولة |
|---|---|---|
| المرفق: أرشيف مع اجتياز الدليل CVE-2025-6218 (غير مرغوب فيه) | استخبارات التهديدات | ![]() |
| المرفق: أرشيفات 7-Zip متداخلة CVE-2025-0411 (غير مرغوب فيه) | استخبارات التهديدات | ![]() |
| المرفق: ملف RTF مع كائن OLE مضمّن (غير مرغوب فيه) | استخبارات التهديدات | ![]() |
| النص: عنصر Img يستغل CVE-2024-38021 (غير مرغوب فيه) | استخبارات التهديدات | ![]() |
| الرابط: ملف PIF من مصدر مشبوه (AgentTesla) | استخبارات التهديدات | ![]() |
فيما يلي قائمة قواعد Yara الموجودة في المستودع.
فيما يلي قائمة قواعد Sigma الموجودة في المستودع.
| اسم القاعدة | النوع | الحمولة |
|---|---|---|
| تهريب HTML عبر PDF | استخبارات التهديدات | ![]() |
| المرفق: HTML مع معالج بروتوكول URI من نوع search-ms (DarkGate) |
| استخبارات التهديدات |
![]() |
| المرفق: HTML مع وسم Meta للتحديث التلقائي ومعالج بروتوكول الملفات (Pikabot) | استخبارات التهديدات | ![]() |
| المرفق: رابط PDF يحمل علامة Microsoft OneDrive (Pikabot) | استخبارات التهديدات | ![]() |
| المرفق: ملف ZIP يحتوي على أمر LNK من سطر واحد يعمل مصغّرًا (غير مرغوب فيه) | استخبارات التهديدات | ![]() |
| المرفق: تهريب HTML لملف Zip مع مؤشرات مراوغة (غير مرغوب فيه) | استخبارات التهديدات | ![]() |
| المرفق: PDF مع ملف MHT مضمّن يستخدم كائنات ActiveMime (غير مرغوب فيه) | استخبارات التهديدات | ![]() |
| المرفق: ملف Zip يستغل CVE-2023-38831 (غير مرغوب فيه) | استخبارات التهديدات | ![]() |
| المرفق: PDF مع ملف تهريب مضمّن يُفتح تلقائيًا | استخبارات التهديدات | ![]() |
| المرفق: ملف OneNote يحتوي على سلاسل نصية مشبوهة | استخبارات التهديدات | ![]() |
| الرابط: ملف OneNote مضغوط مع إغراء تنزيل مستند (QakBot) | استخبارات التهديدات | ![]() |
| المرفق: OneNote يحتوي على HTA بمحتوى VBScript وJavaScript (QakBot) | استخبارات التهديدات | ![]() |
| المرفق: ملف WSF يحتوي على محتوى شهادة (QakBot) | استخبارات التهديدات | ![]() |
| المرفق: PDF مع إغراء تنزيل مستند | استخبارات التهديدات | ![]() |
| المرفق: PDF مع رابط Google Firebase Storage مضمّن (Bumblebee) | استخبارات التهديدات | ![]() |
| المرفق: مستند Office مع ملف RTF مضمّن يشير إلى موارد بعيدة CVE-2023-36884 (غير مرغوب فيه) | استخبارات التهديدات |
| المرفق: HTML مع نسخ إلى الحافظة | استخبارات التهديدات | ![]() |
| المرفق: مؤشرات FileJacking (غير مرغوب فيه) | عام | ![]() |
| الرابط: مؤشرات FileJacking (غير مرغوب فيه) | عام | ![]() |
| المرفق: تهريب HTML مع Google Web Toolkit (GWT) | عام | ![]() |
| المرفق: تهريب HTML مع WebAssembly (Wasm) | عام | ![]() |
| المرفق: أرشيف ZPAQ (غير مرغوب فيه) | عام | ![]() |
| المرفق: ملف HTML يحمل علامة Microsoft (غير مرغوب فيه) | عام | ![]() |
| المرفق: ملف HTML بدون عنصر HTML (غير مرغوب فيه) | عام | ![]() |
| المرفق: ملف SVG مع Onerror أو Onload (غير مرغوب فيه) | عام | ![]() |
| المرفق: ملف SVG مع وسوم Script (غير مرغوب فيه) | عام | ![]() |
| المرفق: ملف HTML مع دالة eval وسلسلة بايتات طويلة (غير مرغوب فيه) | عام | ![]() |
| المرفق: ملف HTML يحتوي على عنوان البريد الإلكتروني للمستلم (غير مرغوب فيه) | عام | ![]() |
| المرفق: تنسيق ملف HTML الموسّع (غير مرغوب فيه) | عام | ![]() |
| المرفق: محتوى ترميز البرامج النصية من Microsoft | عام | ![]() |
| الرابط: ملف OneNote مضغوط | عام | ![]() |
| الرابط: ملف OneNote | عام | ![]() |
| الرابط: موقع تصيّد بانتحال هوية علامة تجارية | عام | ![]() |
| الرابط: ملف برنامج نصي مضغوط (غير مرغوب فيه) | عام | ![]() |
| المرفق: حقن قالب عن بُعد | عام | ![]() |
| المرفق: تهريب HTML مع msSaveOrOpenBlob | عام | ![]() |
| المرفق: ملف برنامج AutoIt النصي (غير مرغوب فيه) | عام | ![]() |
| المرفق: حقن قالب عن بُعد مستضاف عبر SMB في Microsoft Word | عام | ![]() |
| المرفق: البرمجة النصية عبر ورقة أنماط Office | عام | ![]() |
| اسم القاعدة | النوع | الحمولة |
|---|
| SUSP_archive_CVE_2025_6218_Jul25 | استخبارات التهديدات | ![]() |
| SUSP_ZIP_Smuggling_Jun01 | عام | ![]() |
| SUSP_ZIP_Smuggling_Egg_Jun01 | عام | ![]() |
| SUSP_HTML_WASM_Smuggling | عام | ![]() |
| SUSP_HTML_B64_WASM_Blob | عام | ![]() |
| SUSP_ZPAQ_Archive_Nov23 | عام | ![]() |
| SUSP_PDF_MHT_ActiveMime_Sept23 | عام | ![]() |
| SUSP_SVG_Onload_Onerror_Jul23 | عام | ![]() |
| SUSP_OneNote_Repeated_FileDataReference_Feb23 | استخبارات التهديدات | ![]() |
| SUSP_OneNote_RTLO_Character_Feb23 | استخبارات التهديدات | ![]() |
| SUSP_OneNote_Win_Script_Encoding_Feb23 | استخبارات التهديدات | ![]() |
| SUSP_msg_CVE_2023_23397_Mar23 | استخبارات التهديدات | ![]() |
| SUSP_CONCAT_ZIP_Nov24 | استخبارات التهديدات | ![]() |
| SUSP_SVG_ForeignObject_Nov24 | استخبارات التهديدات | ![]() |