
Exploitarium-Detections
Règles de détection KQL pour Microsoft Sentinel et Defender XDR couvrant la divulgation anonyme bikini/exploitarium — une archive de recherche…

Règles de détection KQL pour Microsoft Sentinel et Defender XDR couvrant la divulgation anonyme bikini/exploitarium — une archive de recherche…

BlackBerry Threat Research & Intelligence

Recherchez les IP C&C non-sinkholées dans vos journaux Bro (à partir de la liste maîtresse C&C de Bambanek Consulting).

Collection de signatures YARA issues de recherches individuelles

Un script PowerShell pour identifier les indicateurs d'exploitation de CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, et CVE-2021-26865

Scanner d'indicateurs de compromission pour CVE-2019-19781

Scanner basé sur Bash détectant les indicateurs de compromission liés à l'exploitation de CVE-2023-3519 sur les appareils Citrix ADC, prenant en…

Règles de détection pour CVE-2026-23918 Apache http2 RCE - Credit: stringa.ai, isec.pl

Cet utilitaire peut aider à déterminer si des indicateurs de compromission (IOC) existent dans les fichiers journaux d'un Pulse Secure VPN Appliance…

Détecter les webshells déposés sur les serveurs Microsoft Exchange exploités via le groupe de vulnérabilités "proxylogon" (CVE-2021-26855,…

Ce dépôt contient un script pour vérifier les IOCs actuels listés dans le sujet du forum freepbx concernant le CVE-2025-57819.

Flux en direct des serveurs C2, outils et botnets

Un outil pour simplifier le processus de recherche d'IOCs.

EXIST is a web application for aggregating and analyzing cyber threat intelligence.

DPS' Lightweight Investigation Notebook