
Descriptions de vulnérabilités organisées avec analyse technique complète, scripts de preuve de concept, listes d'IOC et conseils de remédiation pour des incidents de sécurité logicielle réels.
Une collection organisée de rapports approfondis sur des vulnérabilités couvrant des incidents de sécurité réels dans l'écosystème logiciel. Chaque entrée comprend une analyse technique complète, une preuve de concept, une liste d'IOC et des conseils de remédiation.
Objectif : Référence pédagogique et portfolio. Tout code PoC est uniquement destiné à la détection et à la recherche.
| # | Vulnérabilité | Type | Sévérité | Date | Statut |
|---|
| 002 | Vulnérabilité SolarWinds Orion (CVE-2020-10148) | Chaîne d'approvisionnement | 🔴 Critique | 11 déc. 2020 | ✅ Terminé |
Chaque entrée suit un format cohérent :
solarwinds-sunburst-supply-chain-attack/
├── README.md # overview
├── analysis.md # full writeup
├── references.md # annotated sources organized by category
│
└── poc/ # poc scripts
│
│
├── scan_orion.sh # Linux/macOS IOC scanner
│
│
├── check_dll_hash.ps1 # Windows PowerShell verifier
│
│
├── sunburst_dns_sim.py # Python demo of the DNS subdomain encoding
│ cipher
│
└── detect_golden_saml.md # Cloud pivot detection guide with KQL, PowerShell,
and Splunk queries for ADFS/Azure AD forensics
Le rapport couvre :
Maintenu par @horrister