
cpanel-cve-41940-detector
Détecteur en lecture seule d'IOC cPanel CVE-2026-41940 pour le rançongiciel .sorry, les backdoors Mr_Rot13 Filemanager, les rappels C2, cron, SSH et…

Détecteur en lecture seule d'IOC cPanel CVE-2026-41940 pour le rançongiciel .sorry, les backdoors Mr_Rot13 Filemanager, les rappels C2, cron, SSH et…

# Chasse KQL pour WinRAR CVE-2023-38831

Vérificateur en lecture seule de la CVE-2026-1492 pour l'enregistrement d'utilisateurs WordPress, détectant les administrateurs cachés, la version du…


Detect CVE-2023-24488 Exploitation Attempts


Ce dépôt contient une règle Yara et la méthode qu'un investigateur en sécurité pourrait souhaiter utiliser pour la chasse aux menaces liées à la…

Indicateurs de compromission et règles de détection pour l'attaque de la chaîne d'approvisionnement de Notepad++ (CVE-2025-15556) — Lotus Blossom…

Detection, mitigation, and reverse-engineering tooling for CVE-2026-41940 (SessionScribe): the cPanel/WHM unauthenticated session-forgery…

Hashes for vulnerable LOG4J versions

Laboratoire DFIR Spring4Shell (CVE-2022-22965) avec simulation d'exploit, WAF Python, détection basée sur les IOC et analyse PCAP.

Investigation technique et confinement d'hôte d'une exploitation RCE zero-click de sévérité Critique (CVE-2025-21298) utilisant la télémétrie EDR et…


Dépôt de recherche défensive pour CVE-2025-55182 (RCE pré-authentification dans React Server Components/Next.js). Comprend une analyse technique, des…

Analyseur de vulnérabilités en boîte noire et analyseur d'indicateurs de compromission pour CVE-2020-6287 (RECON) dans les applications SAP NetWeaver…

Règles de détection et signatures YARA/KQL pour CVE-2025-60787, une RCE non authentifiée dans motionEye via injection de configuration, avec…

Honeypot à haute interaction imitant une application Laravel/Livewire vulnérable. Capture les exploits RCE et les webshells ciblant CVE-2024-47823,…

Une collection de fichiers avec des indicateurs soutenant les publications sur les réseaux sociaux de l'équipe Unit 42 de Palo Alto Networks pour…