Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
solarwinds-sunburst-cve-2020-10148 — تقارير ثغرات منتقاة مع تحليل فني كامل، ونصوص إثبات المفهوم، وقوائم مؤشرات الاختراق (IOC)، وإرشادات المعالجة للحوادث الأمنية الحقيقية في البرمجيات. | Kitploit
أدوات/GitHubGitHub/horrister/solarwinds-sunburst-cve-2020-10148
إدارة مؤشرات الاختراق (IOC)تحليل الثغرات الأمنيةالتحقيق الجنائي الرقميأمن السحابةاستخبارات التهديداتأمن سلسلة التوريدالتعلم والتعليمالاستجابة للحوادثتحليل DNS

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubhorrister/solarwinds-sunburst-cve-2020-10148

solarwinds-sunburst-cve-2020-10148

تقارير ثغرات منتقاة مع تحليل فني كامل، ونصوص إثبات المفهوم، وقوائم مؤشرات الاختراق (IOC)، وإرشادات المعالجة للحوادث الأمنية الحقيقية في البرمجيات.

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

🔍 أبحاث الثغرات الأمنية

مجموعة منتقاة من التقارير المتعمقة عن الثغرات الأمنية تغطي الحوادث الأمنية الواقعية في النظم البيئية للبرمجيات. يتضمن كل إدخال تحليلاً تقنياً كاملاً، وإثبات المفهوم، وقائمة مؤشرات الاختراق (IOCs)، وإرشادات المعالجة.

الغرض: مرجع تعليمي ومحفظة. جميع أكواد إثبات المفهوم (PoC) مخصصة للاكتشاف والبحث فقط.


الفهرس

#الثغرة الأمنيةالنوعالخطورةالتاريخالحالة
002ثغرة SolarWinds Orion (CVE-2020-10148)سلسلة التوريد🔴 حرجةDec 11, 2020✅ مكتمل

الهيكل

يتبع كل إدخال تنسيقاً ثابتاً:

root@kitploit:~
solarwinds-sunburst-supply-chain-attack/
├── README.md                     # overview
├── analysis.md                   # full writeup                                    
├── references.md                 # annotated sources organized by category
│ 
└── poc/                          # poc scripts
    │
    │ 
    ├── scan_orion.sh             # Linux/macOS IOC scanner 
    │
    │                             
    ├── check_dll_hash.ps1        # Windows PowerShell verifier 
    │                                
    │                                
    ├── sunburst_dns_sim.py       # Python demo of the DNS subdomain encoding
    │                                cipher 
    │                                
    └── detect_golden_saml.md     # Cloud pivot detection guide with KQL, PowerShell,
                                     and Splunk queries for ADFS/Azure AD forensics

المنهجية

يغطي التقرير:

  • السبب الجذري — ما تم كسره بالفعل وكيف
  • الجدول الزمني للهجوم — ما قبل الإعداد، التنفيذ، الاكتشاف، المعالجة
  • الغوص التقني العميق — الحمولات المزالة الإبهام، سلسلة الهجوم، مؤشرات الاختراق
  • إثبات المفهوم (PoC) — نصوص إعادة الإنتاج أو الاكتشاف
  • الدروس المستفادة — المشكلات النظامية والتخفيفات

يُحافظ بواسطة @horrister

تنزيل الأداة