
厳選された脆弱性調査リポジトリ。実際のセキュリティインシデント(CVE-2023-34362など)に関する詳細な解説、PoCスクリプト、IOC検出ツールを提供します。
ソフトウェアエコシステムにおける実際のセキュリティインシデントを網羅した、厳選された詳細な脆弱性ライトアップ集です。各エントリには、完全な技術分析、概念実証、IOCリスト、および修復ガイダンスが含まれています。
目的: 教育用リファレンスおよびポートフォリオ。すべてのPoCコードは検出および研究目的のみに使用されます。
| # | 脆弱性 | タイプ | 重大度 | 日付 | 状況 |
|---|---|---|---|---|---|
| 005 | MOVEIT Transfer 脆弱性 (CVE-2023-34362) | ゼロデイSQLインジェクション | 🔴 重大 | 2023年5月31日 | 🚧 進行中 |
各エントリは以下の一貫した形式に従います。
moveit-transfer-cve-2023-34362/
├── README.md # プロジェクト概要
├── analysis.md # 完全なライトアップ
├── references.md # 引用元
└── poc/ # 検出およびPoCスクリプト
│
├── scan_moveit_iocs.ps1
│
├── reconstruct_timeline.py
│
└── sqli_param_demo.py
ライトアップの内容:
@horrister によってメンテナンスされています