#1Herramientas para gestionar, compartir e integrar Indicadores de Compromiso (IOCs) en las defensas de seguridad.
Recomendado por Kitploit

🔬 Jupyter notebook para ayudar a automatizar parte del análisis forense relacionado con Citrix Netscalers comprometidos a través de CVE-2019-19781
Indicadores de compromiso (IOCs) seleccionados para CVE-2019-19781, incluyendo direcciones IP y datos whois de registros de honeypot para ayudar en…

Recorrido detallado de la explotación del día cero CVE-2025-53770 (ToolShell) de SharePoint, incluido análisis de RCE, exfiltración de MachineKey,…

Análisis detallado de respuesta a incidentes que examina la explotación de CVE-2024-49138 en Windows, cubriendo el análisis del árbol de procesos, la…

CVE-2022-28672 Vulnerabilidad Foxit PDF Reader - UaF - RCE - JIT Spraying

Una colección de IOCs para CVE-2021-44228 también conocido como Log4Shell

Estrategias de detección, análisis y respuesta para intentos de explotación de CVE-2024-3400 dirigidos a portales GlobalProtect de Palo Alto PAN-OS.…

Lista curada de direcciones IP de atacantes que apuntan a la vulnerabilidad Log4j (CVE-2021-44228) para inteligencia de amenazas, respuesta a…

Este repositorio contiene IoCs que están asociados con la explotación de CVE-2021-4428.

Regla YARA para detectar el backdoor de liblzma en XZ Utils 5.6.0/5.6.1 (CVE-2024-3094).

Análisis, detección y mitigación de la explotación de CVE-2023-20198 en Cisco IOS XE – QUB CSC3064 Evaluación de Seguridad de Redes

Analiza una filtración de la web oscura de más de 15,000 dispositivos Fortinet comprometidos mediante CVE-2022-40684, proporcionando IOCs, versiones…

Datos que estamos recibiendo de nuestros honeypots sobre CVE-2021-44228

CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065

Creado para ayudar a detectar IOCs de CVE-2022-21894: la campaña BlackLotus

Script en Python para buscar en los logs de Citrix NetScaler posibles explotaciones de CVE-2023-4966.

Informe detallado de incidente y análisis educativo del intento de explotación de CVE-2022-41082 (ProxyNotShell) en Microsoft Exchange Server,…

Caza de CVE-2018-13379