
delivr.to टीम द्वारा विकसित डिटेक्शन सामग्री का घर
यह रिपॉज़िटरी delivr.to टीम द्वारा विकसित डिटेक्शन सामग्री का केंद्र है।
इस रिपॉज़िटरी में मौजूद सभी नियमों के संगत पेलोड (references में लिंक किए गए और नीचे दिखाए गए) हैं जिनका उपयोग डिटेक्शन सामग्री का परीक्षण करने के लिए किया जा सकता है।
वर्तमान में रिपॉज़िटरी में निम्नलिखित प्रकार के डिटेक्शन हैं:
नीचे Sublime Security के लिए नियमों की सूची दी गई है, जिन्हें सामान्य और खतरा इंटेल विशेष फ़ोल्डरों में व्यवस्थित किया गया है।
आप delivr.to को सीधे Sublime के साथ भी एकीकृत कर सकते हैं, जैसा कि यहाँ बताया गया है और यहाँ प्रलेखित किया गया है।

| नियम का नाम | प्रकार | पेलोड |
|---|---|---|
| अटैचमेंट: डायरेक्टरी ट्रैवर्सल CVE-2025-6218 के साथ आर्काइव (अनचाहा) | खतरा इंटेल | ![]() |
| अटैचमेंट: नेस्टेड 7-ज़िप आर्काइव CVE-2025-0411 (अनचाहा) | खतरा इंटेल | ![]() |
| अटैचमेंट: एम्बेडेड OLE ऑब्जेक्ट के साथ RTF (अनचाहा) | खतरा इंटेल | ![]() |
| बॉडी: CVE-2024-38021 का शोषण करने वाला Img एलिमेंट (अनचाहा) | खतरा इंटेल | ![]() |
| लिंक: संदिग्ध स्रोत से PIF फ़ाइल (AgentTesla) | खतरा इंटेल | ![]() |
रिपॉज़िटरी में Yara नियमों की सूची नीचे दी गई है।
रिपॉज़िटरी में Sigma नियमों की सूची नीचे दी गई है।
| नियम का नाम | प्रकार | पेलोड |
|---|---|---|
| PDF HTML स्मगलिंग | खतरा इंटेल | ![]() |
| खतरा इंटेल |
![]() |
| अटैचमेंट: मेटा टैग रिफ्रेश और फ़ाइल प्रोटोकॉल हैंडलर के साथ HTML (Pikabot) | खतरा इंटेल | ![]() |
| अटैचमेंट: Microsoft OneDrive ब्रांडिंग के साथ PDF लिंक (Pikabot) | खतरा इंटेल | ![]() |
| अटैचमेंट: LNK मिनिमाइज़्ड वन-लाइनर युक्त ZIP (अनचाहा) | खतरा इंटेल | ![]() |
| अटैचमेंट: एवेज़न इंडिकेटर के साथ Zip फ़ाइल की HTML स्मगलिंग (अनचाहा) | खतरा इंटेल | ![]() |
| अटैचमेंट: ActiveMime ऑब्जेक्ट्स का उपयोग करने वाले एम्बेडेड MHT के साथ PDF (अनचाहा) | खतरा इंटेल | ![]() |
| अटैचमेंट: CVE-2023-38831 का शोषण करने वाला Zip (अनचाहा) | खतरा इंटेल | ![]() |
| अटैचमेंट: ऑटो-ओपन एम्बेडेड स्मगलिंग फ़ाइल वाला PDF | खतरा इंटेल | ![]() |
| अटैचमेंट: संदिग्ध स्ट्रिंग्स वाली OneNote फ़ाइल | खतरा इंटेल | ![]() |
| लिंक: डॉक्यूमेंट डाउनलोड ल्यूर के साथ ज़िप की गई OneNote फ़ाइल (QakBot) | खतरा इंटेल | ![]() |
| अटैचमेंट: VBScript और JavaScript सामग्री वाले HTA युक्त OneNote (QakBot) | खतरा इंटेल | ![]() |
| अटैचमेंट: सर्टिफिकेट सामग्री वाली WSF फ़ाइल (QakBot) | खतरा इंटेल | ![]() |
| अटैचमेंट: डॉक्यूमेंट डाउनलोड ल्यूर वाला PDF | खतरा इंटेल | ![]() |
| अटैचमेंट: एम्बेडेड Google Firebase स्टोरेज लिंक वाला PDF (Bumblebee) | खतरा इंटेल | ![]() |
| अटैचमेंट: रिमोट रिसोर्सेज़ को संदर्भित करने वाले एम्बेडेड RTF के साथ Office दस्तावेज़ CVE-2023-36884 (अनचाहा) | खतरा इंटेल |
| अटैचमेंट: क्लिपबोर्ड कॉपी के साथ HTML | खतरा इंटेल | ![]() |
| अटैचमेंट: FileJacking इंडिकेटर (अनचाहा) | सामान्य | ![]() |
| लिंक: FileJacking इंडिकेटर (अनचाहा) | सामान्य | ![]() |
| अटैचमेंट: Google Web Toolkit (GWT) के साथ HTML स्मगलिंग | सामान्य | ![]() |
| अटैचमेंट: WebAssembly (Wasm) के साथ HTML स्मगलिंग | सामान्य | ![]() |
| अटैचमेंट: ZPAQ आर्काइव (अनचाहा) | सामान्य | ![]() |
| अटैचमेंट: Microsoft-ब्रांडेड HTML फ़ाइल (अनचाहा) | सामान्य | ![]() |
| अटैचमेंट: HTML एलिमेंट के बिना HTML फ़ाइल (अनचाहा) | सामान्य | ![]() |
| अटैचमेंट: Onerror या Onload वाली SVG फ़ाइल (अनचाहा) | सामान्य | ![]() |
| अटैचमेंट: स्क्रिप्ट टैग वाली SVG फ़ाइल (अनचाहा) | सामान्य | ![]() |
| अटैचमेंट: eval फ़ंक्शन और लंबी बाइट स्ट्रिंग वाली HTML फ़ाइल (अनचाहा) | सामान्य | ![]() |
| अटैचमेंट: प्राप्तकर्ता ईमेल पता युक्त HTML फ़ाइल (अनचाहा) | सामान्य | ![]() |
| अटैचमेंट: एक्सटेंडेड HTML फ़ाइल फ़ॉर्मेट (अनचाहा) | सामान्य | ![]() |
| अटैचमेंट: Microsoft स्क्रिप्ट एन्कोडिंग सामग्री | सामान्य | ![]() |
| लिंक: ज़िप की गई OneNote फ़ाइल | सामान्य | ![]() |
| लिंक: OneNote फ़ाइल | सामान्य | ![]() |
| लिंक: ब्रांड प्रतिरूपण फ़िशिंग साइट | सामान्य | ![]() |
| लिंक: ज़िप की गई स्क्रिप्ट फ़ाइल (अनचाहा) | सामान्य | ![]() |
| अटैचमेंट: रिमोट टेम्पलेट इंजेक्शन | सामान्य | ![]() |
| अटैचमेंट: msSaveOrOpenBlob के साथ HTML स्मगलिंग | सामान्य | ![]() |
| अटैचमेंट: AutoIt स्क्रिप्ट फ़ाइल (अनचाहा) | सामान्य | ![]() |
| अटैचमेंट: Microsoft Word SMB-होस्टेड रिमोट टेम्पलेट इंजेक्शन | सामान्य | ![]() |
| अटैचमेंट: Office स्टाइलशीट स्क्रिप्टिंग | सामान्य | ![]() |
| नियम का नाम | प्रकार | पेलोड |
|---|
| SUSP_archive_CVE_2025_6218_Jul25 | खतरा इंटेल | ![]() |
| SUSP_ZIP_Smuggling_Jun01 | सामान्य | ![]() |
| SUSP_ZIP_Smuggling_Egg_Jun01 | सामान्य | ![]() |
| SUSP_HTML_WASM_Smuggling | सामान्य | ![]() |
| SUSP_HTML_B64_WASM_Blob | सामान्य | ![]() |
| SUSP_ZPAQ_Archive_Nov23 | सामान्य | ![]() |
| SUSP_PDF_MHT_ActiveMime_Sept23 | सामान्य | ![]() |
| SUSP_SVG_Onload_Onerror_Jul23 | सामान्य | ![]() |
| SUSP_OneNote_Repeated_FileDataReference_Feb23 | खतरा इंटेल | ![]() |
| SUSP_OneNote_RTLO_Character_Feb23 | खतरा इंटेल | ![]() |
| SUSP_OneNote_Win_Script_Encoding_Feb23 | खतरा इंटेल | ![]() |
| SUSP_msg_CVE_2023_23397_Mar23 | खतरा इंटेल | ![]() |
| SUSP_CONCAT_ZIP_Nov24 | खतरा इंटेल | ![]() |
| SUSP_SVG_ForeignObject_Nov24 | खतरा इंटेल | ![]() |