
Una colección curada de análisis detallados de vulnerabilidades que cubren incidentes de seguridad reales en el ecosistema de software. Cada entrada incluye un análisis técnico completo, prueba de concepto, listado de IOCs y guía de remediación.
Propósito: Referencia educativa y portafolio. Todo el código PoC es solo para detección e investigación.
| # | Vulnerabilidad | Tipo | Severidad | Fecha | Estado |
|---|---|---|---|---|---|
| 002 | Vulnerabilidad SolarWinds Orion (CVE-2020-10148) | Cadena de Suministro | 🔴 Crítica | Dec 11, 2020 | ✅ Completo |
Cada entrada sigue un formato consistente:
solarwinds-sunburst-supply-chain-attack/
├── README.md # overview
├── analysis.md # full writeup
├── references.md # annotated sources organized by category
│
└── poc/ # poc scripts
│
│
├── scan_orion.sh # Linux/macOS IOC scanner
│
│
├── check_dll_hash.ps1 # Windows PowerShell verifier
│
│
├── sunburst_dns_sim.py # Python demo of the DNS subdomain encoding
│ cipher
│
└── detect_golden_saml.md # Cloud pivot detection guide with KQL, PowerShell,
and Splunk queries for ADFS/Azure AD forensics
El análisis cubre:
Mantenido por @horrister