
Кураторские описания уязвимостей с полным техническим анализом, PoC-скриптами, списками IOC и рекомендациями по исправлению для реальных инцидентов безопасности программного обеспечения.
Курируемая коллекция подробных отчетов об уязвимостях, охватывающих реальные инциденты безопасности в программной экосистеме. Каждая запись включает полный технический анализ, концептуальное доказательство, список индикаторов компрометации (IOC) и рекомендации по устранению.
Цель: Образовательный справочник и портфолио. Весь код PoC предназначен только для обнаружения и исследований.
| # | Уязвимость | Тип | Критичность | Дата | Статус |
|---|---|---|---|---|---|
| 002 | Уязвимость SolarWinds Orion (CVE-2020-10148) | Цепочка поставок | 🔴 Критический | 11 дек 2020 | ✅ Завершено |
Каждая запись следует единому формату:
solarwinds-sunburst-supply-chain-attack/
├── README.md # overview
├── analysis.md # full writeup
├── references.md # annotated sources organized by category
│
└── poc/ # poc scripts
│
│
├── scan_orion.sh # Linux/macOS IOC scanner
│
│
├── check_dll_hash.ps1 # Windows PowerShell verifier
│
│
├── sunburst_dns_sim.py # Python demo of the DNS subdomain encoding
│ cipher
│
└── detect_golden_saml.md # Cloud pivot detection guide with KQL, PowerShell,
and Splunk queries for ADFS/Azure AD forensics
Отчет охватывает:
Поддерживается @horrister