Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
solarwinds-sunburst-cve-2020-10148 — Informes de vulnerabilidades seleccionados con análisis técnico completo, scripts de prueba de concepto, listados de IOC y orientación de remediación para incidentes de seguridad de software del mundo real. | Kitploit
Herramientas/GitHubGitHub/horrister/solarwinds-sunburst-cve-2020-10148
Gestión de Indicadores de Compromiso (IOC)Análisis de VulnerabilidadesAnálisis ForenseSeguridad en la NubeInteligencia de AmenazasSeguridad de Cadena de SuministroAprendizaje y EducaciónRespuesta a IncidentesAnálisis de DNS

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubhorrister/solarwinds-sunburst-cve-2020-10148

solarwinds-sunburst-cve-2020-10148

Informes de vulnerabilidades seleccionados con análisis técnico completo, scripts de prueba de concepto, listados de IOC y orientación de remediación para incidentes de seguridad de software del mundo real.

Ver Repositorio
15hace 3 mesesAún no revisado
Compartir

🔍 Investigación de Vulnerabilidades

Una colección curada de análisis detallados de vulnerabilidades que cubren incidentes de seguridad reales en el ecosistema de software. Cada entrada incluye un análisis técnico completo, prueba de concepto, listado de IOCs y guía de remediación.

Propósito: Referencia educativa y portafolio. Todo el código PoC es solo para detección e investigación.


Índice

#VulnerabilidadTipoSeveridadFechaEstado
002Vulnerabilidad SolarWinds Orion (CVE-2020-10148)Cadena de Suministro🔴 CríticaDec 11, 2020✅ Completo

Estructura

Cada entrada sigue un formato consistente:

root@kitploit:~
solarwinds-sunburst-supply-chain-attack/
├── README.md                     # overview
├── analysis.md                   # full writeup                                    
├── references.md                 # annotated sources organized by category
│ 
└── poc/                          # poc scripts
    │
    │ 
    ├── scan_orion.sh             # Linux/macOS IOC scanner 
    │
    │                             
    ├── check_dll_hash.ps1        # Windows PowerShell verifier 
    │                                
    │                                
    ├── sunburst_dns_sim.py       # Python demo of the DNS subdomain encoding
    │                                cipher 
    │                                
    └── detect_golden_saml.md     # Cloud pivot detection guide with KQL, PowerShell,
                                     and Splunk queries for ADFS/Azure AD forensics

Metodología

El análisis cubre:

  • Causa raíz — qué se rompió realmente y cómo
  • Cronología del ataque — preparación, ejecución, descubrimiento, remediación
  • Análisis técnico profundo — payloads desofuscados, cadena de ataque, IOCs
  • PoC — scripts de reproducción o detección
  • Lecciones aprendidas — problemas sistémicos y mitigaciones

Mantenido por @horrister

Descargar herramienta