#1Herramientas para gestionar, compartir e integrar Indicadores de Compromiso (IOCs) en las defensas de seguridad.
Recomendado por Kitploit

Esta herramienta ayuda a identificar la exposición a CVE-2025-20393 mediante la verificación de puertos TCP/6025 abiertos, interfaces de Spam…

cve-2025-8088_detection

Reglas de detección y firmas YARA/KQL para CVE-2025-60787, un RCE no autenticado en motionEye mediante inyección de configuración, con monitoreo de…

Laboratorio DFIR de Spring4Shell (CVE-2022-22965) con simulación de exploits, WAF en Python, detección basada en IOC y análisis de PCAP.

Sigma-Regla-para-CVE-2021-40438-Ataque-Intento

Estudio de caso de inteligencia de amenazas y respuesta a incidentes sobre el ransomware LockBit que explota CVE-2023-4966 (Citrix Bleed).

Paquete de referencia centrado en defensores para CVE-2025-68645 Zimbra LFI, que incluye reglas de detección Sigma/Splunk, fragmentos de mitigación…

Honeypot para CVE-2025-53770 alias ToolShell

Paso a paso para detectar y analizar la explotación de CVE-2024-24919 utilizando una plataforma SIEM, incluyendo análisis de tráfico, documentación…

Guía paso a paso para analistas del SOC para investigar y remediar CVE-2024-3400 (inyección de comandos en PAN-OS). Cubre detección, análisis de…

Guía paso a paso de respuesta a incidentes de SOC para la lectura arbitraria de archivos CVE-2024-24919 en gateways de Check Point, que cubre…

Avisos de seguridad publicados por Aninda , incluyendo CVE-2025-56608 y hallazgos futuros.

Detectar IOCs del ataque a la cadena de suministro eslint-config-prettier CVE-2025-54313 en Windows

Un script bash sencillo para comprobar evidencias de compromiso relacionadas con CVE-2024-3400

Lista de IOC

Consultas de búsqueda de CarbonBlack para detectar la explotación de PrintNightmare (CVE-2021-1675) mediante eventos de archivo, carga de módulos y…

Escanea registros de IIS de Windows en busca de signos de CVE-2025-53770 & CVE-2025-53771

Mis notas de DFIR sobre la vulnerabilidad CVE-2019-19781 de Citrix ADC NetScaler.