
Raccolte curate di report di vulnerabilità con analisi tecnica completa, script proof-of-concept, elenchi di IOC e linee guida per la remediation per incidenti di sicurezza software reali.
Una collezione curata di writeup approfonditi sulle vulnerabilità che coprono incidenti di sicurezza reali nell'ecosistema software. Ogni voce include un'analisi tecnica completa, proof-of-concept, elenco di IOC e indicazioni per la remediation.
Scopo: Riferimento educativo e portfolio. Tutto il codice PoC è solo per rilevamento e ricerca.
| # | Vulnerabilità | Tipo | Gravità | Data | Stato |
|---|
| 002 | SolarWinds Orion Vulnerability (CVE-2020-10148) | Supply Chain | 🔴 Critica | Dec 11, 2020 | ✅ Completo |
Ogni voce segue un formato coerente:
solarwinds-sunburst-supply-chain-attack/
├── README.md # overview
├── analysis.md # full writeup
├── references.md # annotated sources organized by category
│
└── poc/ # poc scripts
│
│
├── scan_orion.sh # Linux/macOS IOC scanner
│
│
├── check_dll_hash.ps1 # Windows PowerShell verifier
│
│
├── sunburst_dns_sim.py # Python demo of the DNS subdomain encoding
│ cipher
│
└── detect_golden_saml.md # Cloud pivot detection guide with KQL, PowerShell,
and Splunk queries for ADFS/Azure AD forensics
Il writeup copre:
Mantenuto da @horrister