
soc-investigation-powershell-edrfreeze
Investigation SOC d'une alerte d'exploitation de CVE-2024-49138 impliquant PowerShell, exécution d'EDRFreeze, et comportement d'évasion de défense…

Investigation SOC d'une alerte d'exploitation de CVE-2024-49138 impliquant PowerShell, exécution d'EDRFreeze, et comportement d'évasion de défense…

Analyse technique d'une tentative d'exploitation de SharePoint ToolShell (CVE-2025-53770) impliquant RCE, déploiement de webshell et extraction de…


Kit de sécurité pour CVE-2025-55182 (React2Shell) — analyser, détecter, corréler et tester la vulnérabilité RCE des composants serveur React

Règles de détection pour la vulnérabilité d'escalade de privilèges Linux CVE-2026-31431 - Crédit : (Copy Fail) https://copy.fail

Descriptions de vulnérabilités organisées avec analyse technique complète, scripts de preuve de concept, listes d'IOC et conseils de remédiation pour…

L'équipe de recherche et de défense de GrayXploit Security valide cette boîte à outils pour CVE-2026-0257 (PAN-OS GlobalProtect Contournement…

Script shell pour détecter les indicateurs d'attaque de la chaîne d'approvisionnement npm TanStack (CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx)

Analyseur CLI sans dépendances pour les compromissions de chaîne d'approvisionnement npm/PyPI. Détecte les paquets compromis dans les lockfiles et…

L'Art du Pivotement - Techniques pour les Analystes de Renseignement afin de Découvrir de Nouvelles Relations dans un Monde Complexe

Repository de recherche sur les vulnérabilités, soigneusement sélectionné, avec des analyses approfondies, des scripts PoC et des outils de détection…

Kit de détection et de correction pour le ver Miasma / Shai-Hulud et CVE-2026-35603 (AI-agent/IDE config injection)

Détecter, évaluer et répondre aux attaques de la chaîne d'approvisionnement sur npm/yarn et Python (pip/poetry/uv). Compétence Claude Code + scripts…

Scanner d'IOC pour outils de codage IA agentique — détecte Mini Shai-Hulud, Gemini CLI RCE, Cursor CVE-2026-26268 et DPRK PromptMink.

Détection en temps réel des menaces sur la chaîne d'approvisionnement npm/PyPI. Analyse des chaînes comportementales, analyse AST, flux IOC et moteur…

Extension de navigateur hors ligne pour analyser le contournement d'authentification CVE-2026-20127 dans Cisco SD-WAN. Fournit la visualisation des…

This repository contains a full blue-team malware analysis of a real malicious DOCX exploiting CVE-2017-0199. The lab includes sandbox execution,…

Enquête détaillée sur CVE-2023-46604 (Apache ActiveMQ RCE) avec analyse complète de la chaîne d'exploitation, dissection de PCAP, extraction d'IOC et…