
log4shell-iocs
Une collection d'IOCs pour CVE-2021-44228 également connu sous le nom de Log4Shell

Une collection d'IOCs pour CVE-2021-44228 également connu sous le nom de Log4Shell

Liste organisée d'adresses IP d'attaquants ciblant la vulnérabilité Log4j (CVE-2021-44228) pour le renseignement sur les menaces, la réponse aux…

Investigation SOC pratique de CVE-2024-49138 en utilisant LetsDefend, VirusTotal, Hybrid Analysis, TrueFort et ChatGPT.

Script Python pour rechercher dans les journaux Citrix NetScaler une éventuelle exploitation de la CVE-2023-4966.

Créé pour aider à détecter les IOCs pour CVE-2022-21894: la campagne BlackLotus

Liste dynamique externe (EDL) d'adresses IP exploitant activement CVE-2024-3400, destinée à être utilisée dans les listes de blocage des pare-feu et…

Boîte à outils d'analyse d'artefacts Windows qui mappe les détections AV aux offsets PE, sections, RVA/VA et chaînes de caractères, avec YARA, AMSI,…

Vérificateur en lecture seule pour Citrix NetScaler CTX697096 (CVE-2026-88771–88778) : vérifie la build, les préconditions des CVE et les risques de…

Console centrale pour les collecteurs Douglas-042 HEADQUARTERS. Balaye une flotte, corrèle les résultats entre les hôtes et gère les flux IOC et la…

Flux en direct des serveurs C2, outils et botnets

Le framework GOSINT est un projet utilisé pour collecter, traiter et exporter des indicateurs de compromission (IOCs) de haute qualité.

HASSH est une norme d'empreinte réseau qui peut être utilisée pour identifier des implémentations SSH spécifiques de clients et de serveurs. Les…

DPS' Lightweight Investigation Notebook

EXIST est une application Web pour agréger et analyser le renseignement sur les cybermenaces.

BlackBerry Threat Research & Intelligence

Détecter les webshells déposés sur les serveurs Microsoft Exchange exploités via le groupe de vulnérabilités "proxylogon" (CVE-2021-26855,…

Scanner d'indicateurs de compromission pour CVE-2019-19781

Scanner basé sur Bash détectant les indicateurs de compromission liés à l'exploitation de CVE-2023-3519 sur les appareils Citrix ADC, prenant en…