
CVE-2025-55182-Researching-process
Repositorio de investigación defensiva para CVE-2025-55182 (Pre-Auth RCE en React Server Components/Next.js). Incluye análisis técnico, reglas de…

Repositorio de investigación defensiva para CVE-2025-55182 (Pre-Auth RCE en React Server Components/Next.js). Incluye análisis técnico, reglas de…

Scripts de detección, comprobador de parches y guía de hardening para CVE-2026-44963 (Veeam B&R RCE)

🐍 Escáner YARA & IOC de alto rendimiento y multi-hilo

Kit de herramientas de respuesta a incidentes basado en PowerShell que recopila más de 25 artefactos forenses (procesos, conexiones de red, registro,…

Una aplicación simple que extrae tus IoCs de entrada basura y verifica su reputación utilizando múltiples servicios CTI.

Análisis completo de un troyano de acceso remoto nunca antes documentado, vinculado a la cadena de herramientas de Pjoao1578

Este repositorio proporciona una comparación práctica de servicios de inteligencia de brechas, monitoreo de la dark web y exposición de identidades,…

Plataforma colaborativa de toma de notas de código abierto para equipos de ciberseguridad y CTI. Extracción automática de IOC, exportación STIX 2.1,…

La plataforma CTWall (ChainThreatWall) ayuda a los equipos de Seguridad, DevOps y Producto a tomar decisiones de riesgo más rápido al usar datos de…

Detecta payloads de ataques a la cadena de suministro GlassWorm escaneando extensiones de VS Code, paquetes npm/PyPI y repositorios git en busca de…

Repositorio centralizado para muestras de malware, inteligencia de amenazas, IOCs y registros de herramientas de seguridad para apoyar la…

Recorrido detallado de respuesta a incidentes analizando la explotación de escalada de privilegios CVE-2024-49138 en Windows, incluyendo análisis del…

Reglas de detección para la filtración de código fuente de Claude Code : 16 reglas Sigma, Splunk, Elastic, YARA. Validadas en laboratorio en GOAD…

Repositorio creado para compartir información sobre tácticas, técnicas y procedimientos utilizados por actores de amenazas. Inicialmente con grupos…

Ejecute en su servidor ManageEngine

PoC e IOCs para la omisión crítica de autenticación en HSM (CVE-2025-99999). Inteligencia de amenazas para el sector financiero.

Este repositorio contiene todos los recursos recopilados que utilizamos durante nuestra Respuesta a Incidentes sobre CVE-2021-44228 y CVE-2021-45046,…

Base de datos de extensiones maliciosas