Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
solarwinds-sunburst-cve-2020-10148 | Kitploit
Tools/GitHubGitHub/horrister/solarwinds-sunburst-cve-2020-10148
Management von Indicators of Compromise (IOC)SchwachstellenanalyseForensikCloud-SicherheitBedrohungsanalyseLieferkettensicherheitLernen & BildungIncident ResponseDNS-Analyse

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubhorrister/solarwinds-sunburst-cve-2020-10148

solarwinds-sunburst-cve-2020-10148

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

🔍 Schwachstellenforschung

Eine kuratierte Sammlung ausführlicher Schwachstellen-Analysen zu realen Sicherheitsvorfällen im Software-Ökosystem. Jeder Eintrag enthält eine vollständige technische Analyse, einen Proof-of-Concept, eine IOC-Liste und Anleitungen zur Behebung.

Zweck: Bildungsreferenz und Portfolio. Der gesamte PoC-Code dient ausschließlich der Erkennung und Forschung.


Index

#SchwachstelleTypSchweregradDatumStatus
002SolarWinds-Orion-Schwachstelle (CVE-2020-10148)Lieferkette🔴 KritischDec 11, 2020✅ Abgeschlossen

Struktur

Jeder Eintrag folgt einem einheitlichen Format:

root@kitploit:~
solarwinds-sunburst-supply-chain-attack/
├── README.md                     # overview
├── analysis.md                   # full writeup                                    
├── references.md                 # annotated sources organized by category
│ 
└── poc/                          # poc scripts
    │
    │ 
    ├── scan_orion.sh             # Linux/macOS IOC scanner 
    │
    │                             
    ├── check_dll_hash.ps1        # Windows PowerShell verifier 
    │                                
    │                                
    ├── sunburst_dns_sim.py       # Python demo of the DNS subdomain encoding
    │                                cipher 
    │                                
    └── detect_golden_saml.md     # Cloud pivot detection guide with KQL, PowerShell,
                                     and Splunk queries for ADFS/Azure AD forensics

Methodik

Der Bericht umfasst:

  • Grundursache — was tatsächlich kaputtging und wie
  • Angriffszeitachse — Vorbereitung, Ausführung, Entdeckung, Behebung
  • Technische Tiefenanalyse — deobfuskierte Payloads, Angriffskette, IOCs
  • PoC — Reproduktions- oder Erkennungsskripte
  • Gelernte Lektionen — systemische Probleme und Gegenmaßnahmen

Gepflegt von @horrister

Tool herunterladen