
scambuster
Laboratorio di ricerca per l'engagement difensivo e il threat intelligence. Converte le email di truffa in arrivo in IOC utilizzabili attraverso un…
Strumenti per filtraggio email, DKIM/DMARC/SPF, anti-spam, rilevamento phishing e gateway email.

Laboratorio di ricerca per l'engagement difensivo e il threat intelligence. Converte le email di truffa in arrivo in IOC utilizzabili attraverso un…

Un portfolio curato che presenta le mie indagini SOC, i progetti di threat hunting, i laboratori DFIR, la detection engineering, i blog tecnici e la…

Zimbra CVE-2024-45519 vera correzione - La patch ufficiale è incompleta

PoC Python configurabile per CVE-2026-54433, uno XSS persistente nel renderer di email in testo semplice di Roundcube. Genera file .eml appositamente…

PoC Python autonomo per il bypass dell'autenticazione SQL di Dovecot: accede come qualsiasi utente senza la password reale ed enumera i nomi utente…

Documentazione del mio laboratorio pratico Moniker Link (CVE-2024-21413) completato su TryHackMe.

Set di regole YAML open-source per rilevare e prevenire attacchi email, inclusi BEC, phishing di credenziali e malware, oltre a supportare la threat…

Uno script che ti aiuta a capire perché la tua E-Mail è finita nello Spam

Checker zero-day per Microsoft Exchange Server (checker del Virtual Patching)

Automazione per valutare lo stato del tuo tenant M365 rispetto alle baseline di CISA

Un'interfaccia Pythonic e uno strumento da riga di comando per interagire con l'API InQuest Labs.

Utilità di validazione PowerShell per la catena di vulnerabilità OWASSRF di Exchange (CVE-2022-41040/CVE-2022-41080), che prende di mira i percorsi…

Uno spazio per i contenuti di detection sviluppati dal team di delivr.to

Repository di informazioni di attacco e difesa per le indagini sul Business Email Compromise

POC BLH Magelang CSIRT 2026 by babyrootkid

Spoofa email da uno qualsiasi dei +2 milioni di domini utilizzando MailChannels (DEFCON 31 Talk)

Exploit proof-of-concept per CVE-2026-11113, che dimostra l'iniezione di header SMTP in un modulo di contatto Flask tramite input email non…

A tool for mapping cyber crime