
CVE-2025-55182-Researching-process
Dépôt de recherche défensive pour CVE-2025-55182 (RCE sans authentification dans React Server Components/Next.js). Comprend une analyse technique,…

Dépôt de recherche défensive pour CVE-2025-55182 (RCE sans authentification dans React Server Components/Next.js). Comprend une analyse technique,…

Scripts de détection, vérificateur de correctifs et guide de durcissement pour CVE-2026-44963 (Veeam B&R RCE)

🐍 Scanneur YARA et IOC haute performance, multi-thread

Kit de réponse aux incidents basé sur PowerShell qui collecte plus de 25 artefacts médico-légaux (processus, connexions réseau, registre, historique…

Une application simple qui extrait vos IoCs à partir d’entrées indésirables et vérifie leur réputation en utilisant plusieurs services CTI.

Analyse complète d'un cheval de Troie d'accès à distance jamais documenté auparavant, lié à la chaîne d'outils Pjoao1578

Ce dépôt fournit une comparaison pratique des services de renseignement sur les fuites, de surveillance du dark web et d'exposition d'identité, en…

Plateforme open-source collaborative de prise de notes pour les équipes de cybersécurité et de CTI. Extraction automatique d'IOC, export STIX 2.1,…

La plateforme CTWall (ChainThreatWall) aide les équipes de sécurité, DevOps et Produit à prendre des décisions de risque plus rapidement en utilisant…

Détecte les payloads d'attaque de la chaîne d'approvisionnement GlassWorm en analysant les extensions VS Code, les packages npm/PyPI et les dépôts…

Dépôt centralisé d'échantillons de malwares, de renseignements sur les menaces, d'IOC et de journaux d'outils de sécurité pour soutenir la recherche…

Procédure détaillée de réponse à incident analysant l'exploitation de l'escalade de privilèges CVE-2024-49138 sous Windows, incluant l'analyse de…

Règles de détection pour la fuite de source de Claude Code : 16 règles Sigma, Splunk, Elastic, YARA. Validé en laboratoire sur GOAD Light DC02.

Référentiel créé pour partager des informations sur les tactiques, techniques et procédures utilisées par les acteurs de la menace. Initialement avec…

Exécutez sur votre serveur ManageEngine

PoC & IOCs pour le contournement critique de l'authentification HSM (CVE-2025-99999). Renseignements sur les menaces pour le secteur financier.

Ce dépôt contient toutes les ressources que nous avons rassemblées lors de notre réponse à incident sur CVE-2021-44228 et CVE-2021-45046, alias…

Base de données d'extensions malveillantes