
honeypot
🍯Honeypot Threat Intel

🍯Honeypot Threat Intel

Investigation SOC d'une alerte d'exploitation de CVE-2024-49138 impliquant PowerShell, exécution d'EDRFreeze, et comportement d'évasion de défense…

Contient une règle yara simple pour rechercher des fichiers de configuration KeePass potentiellement compromis.

Scanner de IOCs del ataque de cadena de suministro TeamPCP (CVE-2026-33634).

Laboratoire DFIR Spring4Shell (CVE-2022-22965) avec simulation d'exploit, WAF Python, détection basée sur les IOC et analyse PCAP.

Investigation technique et confinement d'hôte d'une exploitation RCE zero-click de sévérité Critique (CVE-2025-21298) utilisant la télémétrie EDR et…

Sigma-Rule-for-CVE-2021-40438-Attack-Attemp

Étude de cas de renseignement sur les menaces et de réponse aux incidents sur le rançongiciel LockBit exploitant CVE-2023-4966 (Citrix Bleed).

Honeypot pour CVE-2025-53770 alias ToolShell

# Procédure pas à pas pour analyste SOC : investigation et remédiation de CVE-2024-3400 (injection de commande PAN-OS) Couvre la détection,…

Procédure pas à pas de réponse aux incidents SOC pour la lecture arbitraire de fichiers CVE-2024-24919 sur les passerelles Check Point, couvrant la…

Détecter les IOCs de l'attaque de la chaîne d'approvisionnement eslint-config-prettier (CVE-2025-54313) sur Windows.

Mes notes DFIR sur la vulnérabilité CVE-2019-19781 de Citrix ADC NetScaler.

Analyse les journaux IIS Windows à la recherche de signes de CVE-2025-53770 & CVE-2025-53771

🔬 Cahier Jupyter pour aider à automatiser une partie de l'analyse forensique liée aux Citrix Netscalers compromis via CVE-2019-19781

Analyse une fuite du dark web de plus de 15 000 appareils Fortinet compromis via CVE-2022-40684, fournissant des IOC, les versions impactées et un…

CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065

Données que nous recevons de nos honeypots concernant CVE-2021-44228