Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
solarwinds-sunburst-cve-2020-10148 — Кураторские описания уязвимостей с полным техническим анализом, PoC-скриптами, списками IOC и рекомендациями по исправлению для реальных инцидентов безопасности программного обеспечения. | Kitploit
Инструменты/GitHubGitHub/horrister/solarwinds-sunburst-cve-2020-10148
Управление индикаторами компрометации (IOC)Анализ уязвимостейФорензикаБезопасность облачных средРазведка угрозБезопасность Цепочки ПоставокОбучение и ОбразованиеРеагирование на ИнцидентыАнализ DNS

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubhorrister/solarwinds-sunburst-cve-2020-10148

solarwinds-sunburst-cve-2020-10148

Кураторские описания уязвимостей с полным техническим анализом, PoC-скриптами, списками IOC и рекомендациями по исправлению для реальных инцидентов безопасности программного обеспечения.

Репозиторий
12 месяцев назадЕщё не проверено

🔍 Исследование уязвимостей

Курируемая коллекция подробных отчетов об уязвимостях, охватывающих реальные инциденты безопасности в программной экосистеме. Каждая запись включает полный технический анализ, концептуальное доказательство, список индикаторов компрометации (IOC) и рекомендации по устранению.

Цель: Образовательный справочник и портфолио. Весь код PoC предназначен только для обнаружения и исследований.


Индекс

#УязвимостьТипКритичностьДатаСтатус
002Уязвимость SolarWinds Orion (CVE-2020-10148)Цепочка поставок🔴 Критический11 дек 2020✅ Завершено

Структура

Каждая запись следует единому формату:

root@kitploit:~
solarwinds-sunburst-supply-chain-attack/
├── README.md                     # overview
├── analysis.md                   # full writeup                                    
├── references.md                 # annotated sources organized by category
│ 
└── poc/                          # poc scripts
    │
    │ 
    ├── scan_orion.sh             # Linux/macOS IOC scanner 
    │
    │                             
    ├── check_dll_hash.ps1        # Windows PowerShell verifier 
    │                                
    │                                
    ├── sunburst_dns_sim.py       # Python demo of the DNS subdomain encoding
    │                                cipher 
    │                                
    └── detect_golden_saml.md     # Cloud pivot detection guide with KQL, PowerShell,
                                     and Splunk queries for ADFS/Azure AD forensics

Методология

Отчет охватывает:

  • Корневую причину — что именно сломалось и как
  • Хронологию атаки — предварительная подготовка, выполнение, обнаружение, устранение
  • Техническое погружение — деобфусцированные полезные нагрузки, цепочка атак, IOC
  • PoC — скрипты воспроизведения или обнаружения
  • Извлеченные уроки — системные проблемы и меры по смягчению

Поддерживается @horrister

Скачать инструмент