
Repository de recherche sur les vulnérabilités, soigneusement sélectionné, avec des analyses approfondies, des scripts PoC et des outils de détection IOC pour des incidents de sécurité réels comme CVE-2023-34362.
Une collection organisée de rapports détaillés de vulnérabilités couvrant des incidents de sécurité réels dans l'écosystème logiciel. Chaque entrée comprend une analyse technique complète, une preuve de concept, une liste d'IOC et des conseils de remédiation.
Objectif : Référence éducative et portfolio. Tout le code PoC est uniquement destiné à la détection et à la recherche.
| # | Vulnérabilité | Type | Sévérité | Date | Statut |
|---|---|---|---|---|---|
| 005 | MOVEIT Transfer Vulnerability (CVE-2023-34362) | Injection SQL Zero-day | 🔴 Critique | 31 mai 2023 | 🚧 En cours |
Chaque entrée suit un format cohérent :
moveit-transfer-cve-2023-34362/
├── README.md # Project overview
├── analysis.md # Full writeup
├── references.md # Cited sources
└── poc/ # Detection & PoC scripts
│
├── scan_moveit_iocs.ps1
│
├── reconstruct_timeline.py
│
└── sqli_param_demo.py
Le rapport couvre :
Maintenu par @horrister