
Курируемый репозиторий исследований уязвимостей с подробными отчетами, скриптами PoC и инструментами обнаружения IOC для реальных инцидентов безопасности, таких как CVE-2023-34362.
Подборка углублённых разборов уязвимостей, охватывающих реальные инциденты безопасности в экосистеме программного обеспечения. Каждая запись включает полный технический анализ, proof-of-concept, перечень IOC и рекомендации по устранению.
Назначение: Образовательный справочник и портфолио. Весь код PoC предназначен только для обнаружения и исследований.
| # | Уязвимость | Тип | Критичность | Дата | Статус |
|---|
| 005 | Уязвимость MOVEIT Transfer (CVE-2023-34362) | Zero-day SQL-инъекция | 🔴 Критическая | May 31, 2023 | 🚧 В процессе |
Каждая запись имеет единый формат:
moveit-transfer-cve-2023-34362/
├── README.md # Project overview
├── analysis.md # Full writeup
├── references.md # Cited sources
└── poc/ # Detection & PoC scripts
│
├── scan_moveit_iocs.ps1
│
├── reconstruct_timeline.py
│
└── sqli_param_demo.py
Разбор включает:
Поддерживается @horrister