
Wp2shell-ioc-scanner
Détecte les comptes d'administrateur fantôme dans WordPress via des indicateurs configurables et des heuristiques, puis supprime les comptes…

Détecte les comptes d'administrateur fantôme dans WordPress via des indicateurs configurables et des heuristiques, puis supprime les comptes…

USB HID driver emulation with PID/VID (0x3bca/0x27bb) of Plenom A/S Busylight Alpha, that is supported by Mimikatz. When mimikatz is executed, a…

Une collection de scripts pour traiter des données et du renseignement de type forensique réseau, principalement dans une base de données postgres.

🍯Honeypot Threat Intel

Une bibliothèque Python pour gérer les messages TAXII invoquant les services TAXII.

Un simple détecteur Linux d'indicateurs de compromission Log4j

Implémentation d'un serveur TAXII en Python par EclecticIQ

HexaLocker ransomware analysis

KrustyLoader Analysis

Dépôt public de règles Sigma et YARA créées par Synacktiv

Prendre l’empreinte des clients et serveurs SSH.


Ce paquet étend le paquet Intel pour journaliser plus de champs.

Lab SOC reproductible pour la détection et la réponse à CVE-2024-4577


Dépôt organisé de flux de threat intelligence, de listes d'IoC, de règles YARA et de références d'outils DFIR pour la détection et la réponse aux…

CVE-2026-60206

CVE-2026-52813 (Gogs Path Traversal → Git Hooks RCE) analyse défensive : analyse de la cause racine et du correctif, règles de détection Sigma/SIEM,…