Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
solarwinds-sunburst-cve-2020-10148 — Raccolte curate di report di vulnerabilità con analisi tecnica completa, script proof-of-concept, elenchi di IOC e linee guida per la remediation per incidenti di sicurezza software reali. | Kitploit
Strumenti/GitHubGitHub/horrister/solarwinds-sunburst-cve-2020-10148
Gestione degli Indicatori di Compromissione (IOC)Analisi delle VulnerabilitàInformatica ForenseSicurezza CloudThreat IntelligenceSicurezza della Supply ChainApprendimento e FormazioneRisposta agli IncidentiAnalisi DNS

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubhorrister/solarwinds-sunburst-cve-2020-10148

solarwinds-sunburst-cve-2020-10148

Raccolte curate di report di vulnerabilità con analisi tecnica completa, script proof-of-concept, elenchi di IOC e linee guida per la remediation per incidenti di sicurezza software reali.

Vedi Repository
153 mesi faNon ancora revisionato
Condividi

🔍 Ricerca sulle vulnerabilità

Una collezione curata di writeup approfonditi sulle vulnerabilità che coprono incidenti di sicurezza reali nell'ecosistema software. Ogni voce include un'analisi tecnica completa, proof-of-concept, elenco di IOC e indicazioni per la remediation.

Scopo: Riferimento educativo e portfolio. Tutto il codice PoC è solo per rilevamento e ricerca.


Indice

#VulnerabilitàTipoGravitàDataStato
002SolarWinds Orion Vulnerability (CVE-2020-10148)Supply Chain🔴 CriticaDec 11, 2020✅ Completo

Struttura

Ogni voce segue un formato coerente:

root@kitploit:~
solarwinds-sunburst-supply-chain-attack/
├── README.md                     # overview
├── analysis.md                   # full writeup                                    
├── references.md                 # annotated sources organized by category
│ 
└── poc/                          # poc scripts
    │
    │ 
    ├── scan_orion.sh             # Linux/macOS IOC scanner 
    │
    │                             
    ├── check_dll_hash.ps1        # Windows PowerShell verifier 
    │                                
    │                                
    ├── sunburst_dns_sim.py       # Python demo of the DNS subdomain encoding
    │                                cipher 
    │                                
    └── detect_golden_saml.md     # Cloud pivot detection guide with KQL, PowerShell,
                                     and Splunk queries for ADFS/Azure AD forensics

Metodologia

Il writeup copre:

  • Causa principale — cosa si è effettivamente rotto e come
  • Cronologia dell'attacco — pre-staging, esecuzione, scoperta, remediation
  • Approfondimento tecnico — payload deoffuscati, catena di attacco, IOC
  • PoC — script di riproduzione o rilevamento
  • Lezioni apprese — problemi sistemici e mitigazioni

Mantenuto da @horrister

Scarica lo strumento