
SonicWall-SMA1000-Zero-Day-IoC-Check
Comprobador no oficial de IoC en Bash para dispositivos SonicWall SMA1000 afectados por CVE-2026-15409 y CVE-2026-15410 explotados activamente.

Comprobador no oficial de IoC en Bash para dispositivos SonicWall SMA1000 afectados por CVE-2026-15409 y CVE-2026-15410 explotados activamente.

Guía paso a paso para analistas del SOC para investigar y remediar CVE-2024-3400 (inyección de comandos en PAN-OS). Cubre detección, análisis de…

Skill de Claude Code para escanear máquinas en busca de IOCs del gusano de la cadena de suministro Mini Shai-Hulud (CVE-2026-45321)

Detectar IOCs del ataque a la cadena de suministro eslint-config-prettier CVE-2025-54313 en Windows

Detecta CVE-2026-45321 Mini Shai-Hulud compromiso en la cadena de suministro — escanea en busca de 170 paquetes npm y 2 paquetes PyPI envenenados en…

IOCs y una lista de verificación de triaje de solo lectura de un compromiso real de root en Linux: RedTail miner, XorDDoS persistence, MoneroOcean…

Analiza la instantánea del sistema de un appliance Ivanti Connect Secure para identificar posibles IOCs relacionados con CVE-2023-46805,…

Script para detectar los IOCs creados por ProxyNotShell (CVE-2022-41040 y CVE-2022-41082)

Extraer información útil del archivo de soporte de PANOS para CVE-2024-3400

Información operativa sobre CVE-2022-3602 y CVE-2022-3786, dos vulnerabilidades en OpenSSL 3

Herramienta de evaluación de vulnerabilidades y compromiso para CVE-2025-31324 y CVE-2025-42999

Escáner basado en Python para CVE-2025-31324 que identifica instancias vulnerables de SAP NetWeaver Visual Composer y detecta indicadores de…

Escáner para el gusano de cadena de suministro Mini Shai-Hulud en npm/PyPI (NHS CC-4781 · CVE-2026-45321). Detecta la persistencia de…

Un escáner de seguridad basado en Python para identificar la vulnerabilidad CVE-2025-31324 en sistemas SAP Visual Composer, y detectar Indicadores de…

IOCs públicos sobre log4j CVE-2021-44228

Estudio de caso de inteligencia de amenazas y respuesta a incidentes sobre el ransomware LockBit que explota CVE-2023-4966 (Citrix Bleed).


Contiene una regla yara simple para buscar posibles archivos de configuración de KeePass comprometidos.