
Repository curato di ricerche sulle vulnerabilità con analisi approfondite, script PoC e strumenti di rilevamento IOC per incidenti di sicurezza reali come CVE-2023-34362.
Una raccolta curata di approfondite analisi di vulnerabilità che coprono incidenti di sicurezza reali nell'ecosistema software. Ogni voce include un'analisi tecnica completa, proof-of-concept, elenco di IOC e indicazioni per la remediation.
Scopo: Riferimento educativo e portfolio. Tutto il codice PoC è solo per rilevamento e ricerca.
| # | Vulnerabilità | Tipo | Gravità | Data | Stato |
|---|
| 005 | MOVEIT Transfer Vulnerability (CVE-2023-34362) | Iniezione SQL Zero-day | 🔴 Critica | 31 maggio 2023 | 🚧 In Corso |
Ogni voce segue un formato coerente:
moveit-transfer-cve-2023-34362/
├── README.md # Project overview
├── analysis.md # Full writeup
├── references.md # Cited sources
└── poc/ # Detection & PoC scripts
│
├── scan_moveit_iocs.ps1
│
├── reconstruct_timeline.py
│
└── sqli_param_demo.py
L'analisi copre:
Mantenuto da @horrister