03.

پروژه‌ها

ابزار متن‌باز برای پایش CVE، آگاهی از وصله، پژوهش XML-RPC و تشخیص حملات وردپرس.

پروژه‌ها

ابزارهای واقعی برای ناوگان و SOC.

SentinelWatch

سامانه‌ای برای پایش CVE که فیدهای NVD و RSS را جمع‌آوری می‌کند، موارد تکراری را حذف می‌کند و برای آسیب‌پذیری‌های CVSS ≥ ۹٫۰ یا مرتبط با ناوگان سرورها هشدار تلگرام/ایمیل می‌فرستد — با زمان‌بندی systemd timer.

مشاهده در GitHub

cPanel-Patch-Radar

ابزار آگاهی از وصله‌های کنترل‌پنل: اطلاعیه‌های رسمی cPanel/WHM را پیگیری می‌کند و وصله‌های ازقلم‌افتاده یا با تأخیر را روی میزبان‌های تحت مدیریت نشان می‌دهد.

مشاهده در GitHub

Xmlrpc-attacks

ابزار و یادداشت‌های پژوهشی دربارهٔ الگوهای سوءاستفاده از XML-RPC در وردپرس، شامل تقویت حمله (amplification)، credential stuffing و راهکارهای عملی برای کاهش ریسک.

مشاهده در GitHub

WP Attack Detector

ابزار تشخیص سبک حملات وردپرس: الگوهای brute-force، پروب انبوه افزونه‌ها و رفتار مشکوک admin-ajax / REST را از روی لاگ شناسایی می‌کند.

مشاهده در GitHub