
सॉफ़्टवेयर पारिस्थितिकी तंत्र में वास्तविक-विश्व सुरक्षा घटनाओं को कवर करने वाले गहन भेद्यता राइटअप का एक संकलित संग्रह। प्रत्येक प्रविष्टि में संपूर्ण तकनीकी विश्लेषण, प्रूफ-ऑफ-कॉन्सेप्ट, IOC सूची और निवारण मार्गदर्शन शामिल है।
उद्देश्य: शैक्षिक संदर्भ और पोर्टफोलियो। सभी PoC कोड केवल पहचान और अनुसंधान के लिए हैं।
| # | भेद्यता | प्रकार | गंभीरता | दिनांक | स्थिति |
|---|---|---|---|---|---|
| 002 | SolarWinds Orion Vulnerability (CVE-2020-10148) | आपूर्ति श्रृंखला | 🔴 गंभीर | Dec 11, 2020 | ✅ पूर्ण |
प्रत्येक प्रविष्टि एक समान प्रारूप का पालन करती है:
solarwinds-sunburst-supply-chain-attack/
├── README.md # overview
├── analysis.md # full writeup
├── references.md # annotated sources organized by category
│
└── poc/ # poc scripts
│
│
├── scan_orion.sh # Linux/macOS IOC scanner
│
│
├── check_dll_hash.ps1 # Windows PowerShell verifier
│
│
├── sunburst_dns_sim.py # Python demo of the DNS subdomain encoding
│ cipher
│
└── detect_golden_saml.md # Cloud pivot detection guide with KQL, PowerShell,
and Splunk queries for ADFS/Azure AD forensics
यह राइटअप निम्नलिखित को कवर करता है:
@horrister द्वारा अनुरक्षित