#1Herramientas para gestionar, compartir e integrar Indicadores de Compromiso (IOCs) en las defensas de seguridad.
Recomendado por Kitploit

Recopilando enlaces de valor que encuentro relacionados con CVE-2021-44228

Investigación práctica de SOC de CVE-2024-49138 utilizando LetsDefend, VirusTotal, Hybrid Analysis, TrueFort y ChatGPT.

Regla de Sigma para detectar la explotación de CVE-2022-30190 (Follina) mediante eventos de creación de procesos de Windows, lo que permite a los…

Este repositorio contiene información sobre la vulnerabilidad del firewall Fortigate (CVE-2022-40684) y los datos afectados que fueron divulgados…

Lista Dinámica Externa (EDL) de direcciones IP que explotan activamente CVE-2024-3400, para su uso en listas de bloqueo de firewalls y SIEM con el…

Colección de consultas SIEM para detectar intentos de explotación de Log4Shell (CVE-2021-44228). Proporciona reglas de detección listas para usar…

Resultados de retrohunt para archivos que coinciden con reglas YARA de https://github.com/AmgdGocha/Detection-Rules/blob/main/CVE-2023-21716.yar

StyleSmuggler (CVE-2026-75650) kit de IOC para Magento Open Source y Adobe Commerce. Detecta tiendas comprometidas, implantes en Rust, webshells en…

Plataforma de inteligencia de amenazas de código abierto para el análisis de malware y observables. Enriquece IPs, dominios, URLs y hashes con…

Herramienta de triaje forense para dispositivos Citrix NetScaler, que incluye un escáner de IOC basado en Dissect para webshells, timestomping y…

Kit de respuesta a incidentes centrado en la detección para administradores de Zimbra que investigan CVE-2026-73570. Busca en los registros…

Feed en vivo de servidores C2, herramientas y botnets

El framework GOSINT es un proyecto utilizado para recolectar, procesar y exportar indicadores de compromiso (IOCs) de alta calidad.

HASSH es un estándar de huella digital de red que se puede utilizar para identificar implementaciones SSH específicas de Cliente y Servidor. Las…

Cuaderno de investigación ligero de DPS

EXIST es una aplicación web para agregar y analizar inteligencia de amenazas cibernéticas.

Investigación e inteligencia de amenazas de BlackBerry

Detecta webshells depositados en servidores Microsoft Exchange explotados mediante el grupo de vulnerabilidades "proxylogon" (CVE-2021-26855,…