
CVE-2026-64638
Technische Analyse und defensive Abschwächung für eine WordPress-Core-Pre-Auth-XSS-zu-RCE-Kette, einschließlich Sanitizer-Bypass, DOM-Clobbering,…

Technische Analyse und defensive Abschwächung für eine WordPress-Core-Pre-Auth-XSS-zu-RCE-Kette, einschließlich Sanitizer-Bypass, DOM-Clobbering,…

Technische Dokumentation und Analyse von PrintNightmare (CVE-2021-1675 / CVE-2021-34527), einschließlich RCE/LPE-Ausnutzung, Erkennung über…

Ein kuratiertes Portfolio, das meine SOC-Untersuchungen, Threat-Hunting-Projekte, DFIR-Labs, Detection Engineering, technische Blogs und…

Verhaltensbasierte Malware-Analyse eines simulierten mehrstufigen Windows-Malware-Samples mit FLARE-VM und REMnux. Evidenzbasierte DFIR-Untersuchung…

Provides PowerShell and batch scripts to back up, restore, and adjust Access Control Lists (ACLs) mitigating PrintNightmare Print Spooler…

React2Shell(CVE-2025-55182) Schwachstellen-basierte Angriffsszenarien werden nachgestellt, und Vorfälle werden mithilfe von Wazuh/Sysmon/Coraza…

Schreibgeschützter PowerShell-Sicherheitsauditor für Windows-Endpunkte und -Server: prüft die Defender-Konfiguration, den Patch-Status,…

DFIR-Untersuchungsressourcen für CVE-2021-36934, die DLL-Hijacking, Erkennung von Privilege-Escalation und forensische Analyse betroffener…

Untersuchung der Ausnutzung von CVE-2024-4577 und Bereitstellung von AsyncRAT mit DFIR-Artefakten, IoCs und Erkennungsanleitungen.

Zimbra CVE-2024-45519 echter Fix - Offizieller Patch ist unvollständig

Statischer Tracker für Schwachstellenbefunde mit paralleler Suche über 11 CVE-Datenbanken, EPSS-Anreicherung, CISA-KEV-Abzeichen, Workflows für…

Network-Forensik-Writeup + Tooling für eine TryHackMe-DFIR-Challenge: rekonstruiert eine hex→Base64→XOR-Exfiltration-Kette aus PCAP-Traffic und…

DShield Sensor Log Collection with ELK

Triage offengelegter Anmeldeinformationen und sensibler Daten in Dateifreigaben

Hands-on CVE-Triage-Labor: analysiere NVD-Einträge, dekodiere CVSS-Vektoren, ordne CWE-Schwachstellen zu und kontextualisiere Risiken für prominente…

Ziel ist es, bekannte Angriffe zu triagieren und zu lernen, wie Sicherheitsteams schnell reagieren.

Ziel ist es, bekannte Angriffe zu triagieren und zu lernen, wie Sicherheitsteams schnell reagieren.

Open-Source-Security-Operations-Center mit KI-Unterstützung — Alert-Fusion, Purple-Team-Übungen, agentengestützte Triage, MITRE-ATT&CK-Untersuchung.…