Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
solarwinds-sunburst-cve-2020-10148 — Relatórios curados de vulnerabilidades com análise técnica completa, scripts de prova de conceito, listagens de IOC e orientações de remediação para incidentes reais de segurança de software. | Kitploit
Ferramentas/GitHubGitHub/horrister/solarwinds-sunburst-cve-2020-10148
Gerenciamento de Indicadores de Comprometimento (IOC)Análise de VulnerabilidadesAnálise ForenseSegurança na NuvemInteligência de AmeaçasSegurança da Cadeia de SuprimentosAprendizado e EducaçãoResposta a IncidentesAnálise de DNS

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubhorrister/solarwinds-sunburst-cve-2020-10148

solarwinds-sunburst-cve-2020-10148

Relatórios curados de vulnerabilidades com análise técnica completa, scripts de prova de conceito, listagens de IOC e orientações de remediação para incidentes reais de segurança de software.

Ver Repositório
14há 3 mesesAinda não revisado
Compartilhar

🔍 Pesquisa de Vulnerabilidades

Uma coleção curada de análises aprofundadas de vulnerabilidades cobrindo incidentes reais de segurança no ecossistema de software. Cada entrada inclui uma análise técnica completa, prova de conceito, lista de IOCs e orientações de remediação.

Propósito: Referência educacional e portfólio. Todo código PoC é apenas para detecção e pesquisa.


Índice

#VulnerabilidadeTipoGravidadeDataStatus
002SolarWinds Orion Vulnerability (CVE-2020-10148)Cadeia de Suprimentos🔴 Crítico11 de Dezembro de 2020✅ Concluído

Estrutura

Cada entrada segue um formato consistente:

root@kitploit:~
solarwinds-sunburst-supply-chain-attack/
├── README.md                     # overview
├── analysis.md                   # full writeup                                    
├── references.md                 # annotated sources organized by category
│ 
└── poc/                          # poc scripts
    │
    │ 
    ├── scan_orion.sh             # Linux/macOS IOC scanner 
    │
    │                             
    ├── check_dll_hash.ps1        # Windows PowerShell verifier 
    │                                
    │                                
    ├── sunburst_dns_sim.py       # Python demo of the DNS subdomain encoding
    │                                cipher 
    │                                
    └── detect_golden_saml.md     # Cloud pivot detection guide with KQL, PowerShell,
                                     and Splunk queries for ADFS/Azure AD forensics

Metodologia

A análise cobre:

  • Causa raiz — o que realmente quebrou e como
  • Linha do tempo do ataque — pré-implantação, execução, descoberta, remediação
  • Mergulho técnico — payloads desofuscados, cadeia de ataque, IOCs
  • PoC — scripts de reprodução ou detecção
  • Lições aprendidas — problemas sistêmicos e mitigações

Mantido por @horrister

Baixar ferramenta