
cpanel-cve-41940-detector
Detector de IOC de solo lectura de cPanel CVE-2026-41940 para ransomware .sorry, backdoors de Mr_Rot13 Filemanager, callbacks C2, cron, SSH y logs.

Detector de IOC de solo lectura de cPanel CVE-2026-41940 para ransomware .sorry, backdoors de Mr_Rot13 Filemanager, callbacks C2, cron, SSH y logs.

Cacería con KQL para WinRAR CVE-2023-38831

Comprobador de solo lectura de User Registration de WordPress CVE-2026-1492 para administradores ocultos, versión del plugin, subida de PHP, cron e…

Kit de herramientas de remediación defensiva y auditoría para CVE-2026-54420 en el complemento LiteSpeed cPanel. Automatiza la aplicación de parches,…

Detectar intentos de explotación de CVE-2023-24488

Repositorio de investigación defensiva para CVE-2025-55182 (RCE sin autenticación en React Server Components/Next.js). Incluye análisis de…

Este repositorio contiene una regla Yara y el método que un investigador de seguridad podría querer utilizar para la caza de amenazas CVE-2022-26134…

IoCs (indicadores de compromiso) y reglas de detección para el ataque a la cadena de suministro de Notepad++ (CVE-2025-15556) — APT Lotus Blossom,…

Herramientas de detección, mitigación e ingeniería inversa para CVE-2026-41940 (SessionScribe): la vulnerabilidad de falsificación de sesión no…

Hashes para versiones vulnerables de LOG4J

Laboratorio DFIR de Spring4Shell (CVE-2022-22965) con simulación de exploits, WAF en Python, detección basada en IOC y análisis de PCAP.

Investigación técnica y contención de host de un exploit RCE Zero-Click de severidad crítica (CVE-2025-21298) mediante telemetría EDR y análisis…


Repositorio de investigación defensiva para CVE-2025-55182 (RCE sin autenticación en React Server Components/Next.js). Incluye análisis técnico,…



Honeypot de alta interacción que imita una aplicación Laravel/Livewire vulnerable. Captura exploits de RCE y webshells dirigidos a CVE-2024-47823,…

Una colección de archivos con indicadores que respaldan las publicaciones en redes sociales del equipo Unit 42 de Palo Alto Networks para difundir…