#1CVE-2022-40684を介して侵害された15,000以上のFortinetデバイスのダークウェブリークを分析し、IOC、影響を受けるバージョン、調査を再現するPythonスクリプトを提供します。

CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065

CVE-2022-21894: BlackLotusキャンペーンのIOC検出を支援するために作成されました。

Citrix NetScalerログでCVE-2023-4966の悪用の可能性を検索するPythonスクリプト。

d

CVE-2022-21894に関する公開リポジトリ

https://github.com/AmgdGocha/Detection-Rules/blob/main/CVE-2023-21716.yar のYARAルールに一致するファイルのretrohunt結果

AIネイティブなサイバーセキュリティのための行動システム——意図が統制された実行へ、証拠が運用メモリへ、そしてすべての運用が次を改善する。

PSA-2026-00043-1(CVE-2023-54391)に関するproxmoxアドバイザリの復旧メモ


高度なメモリフォレンジックフレームワーク

Cuckoo Sandboxは、自動化された動的マルウェア解析システムです。

メモリ内のdexをダンプするFridaツールで、セキュリティエンジニアがマルウェアを解析するのを支援します。

Depixは、ピクセル化されたスクリーンショットから平文を復元する技術のPoCです。

⭐ ⭐ 分散tcpdump - クラウドネイティブ環境向け ⭐ ⭐

OS X向けのフォレンジック証拠収集・分析ツールキット