
Exploitarium-Detections
Règles de détection KQL pour Microsoft Sentinel et Defender XDR couvrant la divulgation anonyme bikini/exploitarium — une archive de recherche…

Règles de détection KQL pour Microsoft Sentinel et Defender XDR couvrant la divulgation anonyme bikini/exploitarium — une archive de recherche…

Outils CLI pour l'investigation forensique des artefacts Windows

A tool to recover from ESXiArgs ransomware

Scripts d'automatisation pour déployer Windows Event Forwarding, Sysmon et des politiques d'audit personnalisées dans un environnement Active…

Le module PowerShell Azure Active Directory Incident Response fournit un certain nombre d'outils, développés par le groupe de produits Azure Active…

Désactive le sous-système CLI/Remoting de Jenkins comme mesure d'atténuation contre les vulnérabilités d'exécution de code à distance non…

RAM imaging utility.

Serveur FTP honeypot écrit en .NET Core (C#) pour Linux et Windows.

Analyse différentielle des logiciels malveillants en mémoire

Collection de signatures YARA issues de recherches individuelles

Système d'analyse de détection d'intrusion Mac

Correctif rapide et sale pour l'exécution de code OLE2 via .hta

Voici les codes source des scripts Python pour appliquer la protection temporaire contre la vulnérabilité CVE-2022-30190 (Follina)

Supprime la capacité de MSDT à s'exécuter, en réponse à CVE-2022-30190 (Follina)

Atténuation de Log4Shell (CVE-2021-44228) - rechercher et supprimer la classe JNDI des fichiers *log4j*.jar sur le système avec Powershell (Windows)

Un script PowerShell pour identifier les indicateurs d'exploitation de CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, et CVE-2021-26865

Déploie un agent pour corriger CVE-2021-44228 (vulnérabilité Log4j RCE) dans un processus JVM en cours d'exécution

Bot Discord pour atténuer la vulnérabilité aCropalypse (CVE-2023-21036, CVE-2023-28303) en supprimant rétroactivement les images vulnérables.