
Relatórios curados de vulnerabilidades com análise técnica completa, scripts de prova de conceito, listagens de IOC e orientações de remediação para incidentes reais de segurança de software.
Uma coleção curada de análises aprofundadas de vulnerabilidades cobrindo incidentes reais de segurança no ecossistema de software. Cada entrada inclui uma análise técnica completa, prova de conceito, lista de IOCs e orientações de remediação.
Propósito: Referência educacional e portfólio. Todo código PoC é apenas para detecção e pesquisa.
| # | Vulnerabilidade | Tipo | Gravidade | Data | Status |
|---|
| 002 | SolarWinds Orion Vulnerability (CVE-2020-10148) | Cadeia de Suprimentos | 🔴 Crítico | 11 de Dezembro de 2020 | ✅ Concluído |
Cada entrada segue um formato consistente:
solarwinds-sunburst-supply-chain-attack/
├── README.md # overview
├── analysis.md # full writeup
├── references.md # annotated sources organized by category
│
└── poc/ # poc scripts
│
│
├── scan_orion.sh # Linux/macOS IOC scanner
│
│
├── check_dll_hash.ps1 # Windows PowerShell verifier
│
│
├── sunburst_dns_sim.py # Python demo of the DNS subdomain encoding
│ cipher
│
└── detect_golden_saml.md # Cloud pivot detection guide with KQL, PowerShell,
and Splunk queries for ADFS/Azure AD forensics
A análise cobre:
Mantido por @horrister