
SonicWall-SMA1000-Zero-Day-IoC-Check
Vérificateur Bash IoC non officiel pour les appliances SonicWall SMA1000 affectées par les CVE-2026-15409 et CVE-2026-15410 activement exploitées.

Vérificateur Bash IoC non officiel pour les appliances SonicWall SMA1000 affectées par les CVE-2026-15409 et CVE-2026-15410 activement exploitées.


Compétence Claude Code pour scanner les machines à la recherche des IOC du ver Mini Shai-Hulud (CVE-2026-45321) de la chaîne d'approvisionnement

Détecter les IOCs de l'attaque de la chaîne d'approvisionnement eslint-config-prettier (CVE-2025-54313) sur Windows.

Détecte la compromission de la chaîne d'approvisionnement CVE-2026-45321 Mini Shai-Hulud — recherche 170 paquets npm + 2 paquets PyPI empoisonnés…

Des IOC et une checklist de triage en lecture seule issue d'une compromission root Linux réelle : RedTail miner, persistance XorDDoS, MoneroOcean…

Analyse le System Snapshot d'un appliance Ivanti Connect Secure pour identifier les IOC potentiels liés à CVE-2023-46805, CVE-2024-21887 et…

Script pour vérifier la présence d'IOCs créés par ProxyNotShell (CVE-2022-41040 & CVE-2022-41082)

Extraire des informations utiles à partir du fichier de support PANOS pour CVE-2024-3400

Informations opérationnelles concernant CVE-2022-3602 et CVE-2022-3786, deux vulnérabilités dans OpenSSL 3

CVE-2025-31324 & CVE-2025-42999 outil d'évaluation des vulnérabilités et des compromissions

Scanner basé sur Python pour CVE-2025-31324 qui identifie les instances vulnérables de SAP NetWeaver Visual Composer et détecte les indicateurs de…

Scanner pour le ver de chaîne d'approvisionnement npm/PyPI Mini Shai-Hulud (NHS CC-4781 · CVE-2026-45321). Détecte la persistance gh-token-monitor,…

A Python-based security scanner for identifying the CVE-2025-31324 vulnerability in SAP Visual Composer systems, and detecting known Indicators of…

IOCs publics liés à log4j CVE-2021-44228

Étude de cas de renseignement sur les menaces et de réponse aux incidents sur le rançongiciel LockBit exploitant CVE-2023-4966 (Citrix Bleed).

Procédure détaillée de l'exploitation de la vulnérabilité zero-day CVE-2025-53770 (ToolShell) dans SharePoint, incluant l'analyse RCE, l'exfiltration…

Contient une règle yara simple pour rechercher des fichiers de configuration KeePass potentiellement compromis.