
keepass_CVE-2023-24055_yara_rule
Contient une règle yara simple pour rechercher des fichiers de configuration KeePass potentiellement compromis.

Contient une règle yara simple pour rechercher des fichiers de configuration KeePass potentiellement compromis.

Scripts pour analyser le ver Conflicker qui exploite la célèbre vulnérabilité netapi (CVE-2008-4250), c'est-à-dire MS08-067

vérifications de sécurité linux

Mené une enquête SOC complète sur un compromis de ransomware Conti sur un serveur Exchange à l'aide de Splunk 8.2.2. Analysé 28 145 événements issus…

Investigation technique et confinement d'hôte d'une exploitation RCE zero-click de sévérité Critique (CVE-2025-21298) utilisant la télémétrie EDR et…

Ceci est un script bash axé sur le durcissement de Linux. C'est une alternative personnalisée à Windows Defender, mais sans ses problèmes de…

Étude de cas de renseignement sur les menaces et de réponse aux incidents sur le rançongiciel LockBit exploitant CVE-2023-4966 (Citrix Bleed).

Boîte à outils de détection et d’analyse pour la LPE Linux CVE-2026-31431, fournissant des scanners Python et PowerShell, des règles YARA et une…

Analyse de sécurité NPM

Compte rendu du CTF TryHackMe — RCE WordPress via CVE-2024-25600, analyse forensique d'un mineur de cryptomonnaie, et identification du groupe de…

Démo Python simulant CVE-2024-3094 : une porte dérobée de la chaîne d'approvisionnement dans XZ Utils avec une activation furtive basée sur un…

Honeypot pour CVE-2025-53770 alias ToolShell

Scanner Nuget

PowerShellProfiler

Détecter les IOCs de l'attaque de la chaîne d'approvisionnement eslint-config-prettier (CVE-2025-54313) sur Windows.

SkypeACLKeyGen.exe analysis for hacking team

Pilote noyau Windows qui supprime la Protection des processus (PP) et la Protection légère des processus (PPL).

Extrait et exporte les informations de certificat des fichiers PE signés numériquement en utilisant Python et pefile, permettant l'analyse forensique…