Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
solarwinds-sunburst-cve-2020-10148 | Kitploit
Herramientas/GitHubGitHub/horrister/solarwinds-sunburst-cve-2020-10148
Gestión de Indicadores de Compromiso (IOC)Análisis de VulnerabilidadesAnálisis ForenseSeguridad en la NubeInteligencia de AmenazasSeguridad de Cadena de SuministroAprendizaje y EducaciónRespuesta a IncidentesAnálisis de DNS

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubhorrister/solarwinds-sunburst-cve-2020-10148

solarwinds-sunburst-cve-2020-10148

Ver Repositorio
1hace 2 mesesAún no revisado

🔍 Investigación de Vulnerabilidades

Una colección curada de análisis detallados de vulnerabilidades que cubren incidentes de seguridad reales en el ecosistema de software. Cada entrada incluye un análisis técnico completo, prueba de concepto, listado de IOCs y guía de remediación.

Propósito: Referencia educativa y portafolio. Todo el código PoC es solo para detección e investigación.


Índice

#VulnerabilidadTipoSeveridadFechaEstado
002Vulnerabilidad SolarWinds Orion (CVE-2020-10148)Cadena de Suministro🔴 CríticaDec 11, 2020✅ Completo

Estructura

Cada entrada sigue un formato consistente:

root@kitploit:~
solarwinds-sunburst-supply-chain-attack/
├── README.md                     # overview
├── analysis.md                   # full writeup                                    
├── references.md                 # annotated sources organized by category
│ 
└── poc/                          # poc scripts
    │
    │ 
    ├── scan_orion.sh             # Linux/macOS IOC scanner 
    │
    │                             
    ├── check_dll_hash.ps1        # Windows PowerShell verifier 
    │                                
    │                                
    ├── sunburst_dns_sim.py       # Python demo of the DNS subdomain encoding
    │                                cipher 
    │                                
    └── detect_golden_saml.md     # Cloud pivot detection guide with KQL, PowerShell,
                                     and Splunk queries for ADFS/Azure AD forensics

Metodología

El análisis cubre:

  • Causa raíz — qué se rompió realmente y cómo
  • Cronología del ataque — preparación, ejecución, descubrimiento, remediación
  • Análisis técnico profundo — payloads desofuscados, cadena de ataque, IOCs
  • PoC — scripts de reproducción o detección
  • Lecciones aprendidas — problemas sistémicos y mitigaciones

Mantenido por @horrister

Descargar herramienta