
تقارير ثغرات منتقاة مع تحليل فني كامل، ونصوص إثبات المفهوم، وقوائم مؤشرات الاختراق (IOC)، وإرشادات المعالجة للحوادث الأمنية الحقيقية في البرمجيات.
مجموعة منتقاة من التقارير المتعمقة عن الثغرات الأمنية تغطي الحوادث الأمنية الواقعية في النظم البيئية للبرمجيات. يتضمن كل إدخال تحليلاً تقنياً كاملاً، وإثبات المفهوم، وقائمة مؤشرات الاختراق (IOCs)، وإرشادات المعالجة.
الغرض: مرجع تعليمي ومحفظة. جميع أكواد إثبات المفهوم (PoC) مخصصة للاكتشاف والبحث فقط.
| # | الثغرة الأمنية | النوع | الخطورة | التاريخ | الحالة |
|---|---|---|---|---|---|
| 002 | ثغرة SolarWinds Orion (CVE-2020-10148) | سلسلة التوريد | 🔴 حرجة | Dec 11, 2020 | ✅ مكتمل |
يتبع كل إدخال تنسيقاً ثابتاً:
solarwinds-sunburst-supply-chain-attack/
├── README.md # overview
├── analysis.md # full writeup
├── references.md # annotated sources organized by category
│
└── poc/ # poc scripts
│
│
├── scan_orion.sh # Linux/macOS IOC scanner
│
│
├── check_dll_hash.ps1 # Windows PowerShell verifier
│
│
├── sunburst_dns_sim.py # Python demo of the DNS subdomain encoding
│ cipher
│
└── detect_golden_saml.md # Cloud pivot detection guide with KQL, PowerShell,
and Splunk queries for ADFS/Azure AD forensics
يغطي التقرير:
يُحافظ بواسطة @horrister