Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
detections — Un espace dédié au contenu de détection développé par l'équipe de delivr.to | Kitploit
Outils/GitHubGitHub/delivr-to/detections
HameçonnageAnalyse de MalwareRenseignement sur les MenacesDétection d'IntrusionSécurité des Emails
GitHubdelivr-to/detections

detections

Un espace dédié au contenu de détection développé par l'équipe de delivr.to

Voir le dépôt
757il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Détections

Ce dépôt sert de référentiel pour le contenu de détection développé par l'équipe delivr.to.

Toutes les règles présentes dans ce dépôt disposent de payloads correspondants (liés dans les références et présentés ci-dessous) qui peuvent être utilisés pour tester le contenu de détection.

Le dépôt contient actuellement les types de détections suivants :

  • Règles Sublime
  • Règles Yara
  • Règles Sigma

Règles Sublime

Voici la liste des règles pour Sublime Security, organisées en dossiers Général et Renseignement sur les menaces spécifiques.

Vous pouvez également intégrer delivr.to directement avec Sublime comme mentionné ici et documenté ici.

Nom de la règleTypePayload
Pièce jointe : Archive avec Directory Traversal CVE-2025-6218 (non sollicité)Renseignement sur les menaces
Pièce jointe : Archives 7-Zip imbriquées CVE-2025-0411 (non sollicité)Renseignement sur les menaces
Pièce jointe : RTF avec objet OLE intégré (non sollicité)Renseignement sur les menaces
Corps : Élément img exploitant CVE-2024-38021 (non sollicité)Renseignement sur les menaces
Lien : Fichier PIF provenant d'une source suspecte (AgentTesla)Renseignement sur les menaces

Règles Yara

Voici la liste des règles Yara du dépôt.

Règles Sigma

Voici la liste des règles Sigma du dépôt.

Nom de la règleTypePayload
Contrebande HTML dans un PDFRenseignement sur les menaces
Télécharger l’outil
Pièce jointe : HTML avec gestionnaire de protocole URI search-ms (DarkGate)Renseignement sur les menaces
Pièce jointe : HTML avec balise Meta Refresh et gestionnaire de protocole file (Pikabot)Renseignement sur les menaces
Pièce jointe : Lien PDF avec la marque Microsoft OneDrive (Pikabot)Renseignement sur les menaces
Pièce jointe : ZIP contenant un LNK réduit en une ligne (non sollicité)Renseignement sur les menaces
Pièce jointe : Contrebande HTML de fichier ZIP avec indicateurs d'évasion (non sollicité)Renseignement sur les menaces
Pièce jointe : PDF avec MHT intégré utilisant des objets ActiveMime (non sollicité)Renseignement sur les menaces
Pièce jointe : Zip exploitant CVE-2023-38831 (non sollicité)Renseignement sur les menaces
Pièce jointe : PDF avec fichier de contrebande intégré à ouverture automatiqueRenseignement sur les menaces
Pièce jointe : Fichier OneNote avec chaînes suspectesRenseignement sur les menaces
Lien : Fichier OneNote zippé avec leurre de téléchargement de document (QakBot)Renseignement sur les menaces
Pièce jointe : OneNote contenant un HTA avec du contenu VBScript et JavaScript (QakBot)Renseignement sur les menaces
Pièce jointe : Fichier WSF avec contenu de certificat (QakBot)Renseignement sur les menaces
Pièce jointe : PDF avec leurre de téléchargement de documentRenseignement sur les menaces
Pièce jointe : PDF avec lien de stockage Google Firebase intégré (Bumblebee)Renseignement sur les menaces
Pièce jointe : Document Office avec RTF intégré référençant des ressources distantes CVE-2023-36884 (non sollicité)Renseignement sur les menaces
Pièce jointe : HTML avec copie dans le presse-papiersRenseignement sur les menaces
Pièce jointe : Indicateurs de FileJacking (non sollicité)Général
Lien : Indicateurs de FileJacking (non sollicité)Général
Pièce jointe : Contrebande HTML avec Google Web Toolkit (GWT)Général
Pièce jointe : Contrebande HTML avec WebAssembly (Wasm)Général
Pièce jointe : Archive ZPAQ (non sollicité)Général
Pièce jointe : Fichier HTML à la marque Microsoft (non sollicité)Général
Pièce jointe : Fichier HTML sans élément HTML (non sollicité)Général
Pièce jointe : Fichier SVG avec Onerror ou Onload (non sollicité)Général
Pièce jointe : Fichier SVG avec balises Script (non sollicité)Général
Pièce jointe : Fichier HTML avec fonction eval et longue chaîne d'octets (non sollicité)Général
Pièce jointe : Fichier HTML contenant l'adresse e-mail du destinataire (non sollicité)Général
Pièce jointe : Format de fichier HTML étendu (non sollicité)Général
Pièce jointe : Contenu encodé de script MicrosoftGénéral
Lien : Fichier OneNote zippéGénéral
Lien : Fichier OneNoteGénéral
Lien : Site de phishing usurpant une marqueGénéral
Lien : Fichier de script zippé (non sollicité)Général
Pièce jointe : Injection de modèles distantsGénéral
Pièce jointe : Contrebande HTML avec msSaveOrOpenBlobGénéral
Pièce jointe : Fichier de script AutoIt (non sollicité)Général
Pièce jointe : Injection de modèles distants hébergés sur SMB dans Microsoft WordGénéral
Pièce jointe : Scripting de feuille de style OfficeGénéral
Nom de la règleTypePayload
SUSP_archive_CVE_2025_6218_Jul25Renseignement sur les menaces
SUSP_ZIP_Smuggling_Jun01Général
SUSP_ZIP_Smuggling_Egg_Jun01Général
SUSP_HTML_WASM_SmugglingGénéral
SUSP_HTML_B64_WASM_BlobGénéral
SUSP_ZPAQ_Archive_Nov23Général
SUSP_PDF_MHT_ActiveMime_Sept23Général
SUSP_SVG_Onload_Onerror_Jul23Général
SUSP_OneNote_Repeated_FileDataReference_Feb23Renseignement sur les menaces
SUSP_OneNote_RTLO_Character_Feb23Renseignement sur les menaces
SUSP_OneNote_Win_Script_Encoding_Feb23Renseignement sur les menaces
SUSP_msg_CVE_2023_23397_Mar23Renseignement sur les menaces
SUSP_CONCAT_ZIP_Nov24Renseignement sur les menaces
SUSP_SVG_ForeignObject_Nov24Renseignement sur les menaces