
Sandb0x-Xtract0r
Sandbox automatizzata multipiattaforma che detona file sospetti in VM/emulatori isolati, cattura artefatti di rete e di memoria e genera report LLM.
Strumenti per l'analisi del traffico di rete e dei log di comunicazione per investigare incidenti di sicurezza.

Sandbox automatizzata multipiattaforma che detona file sospetti in VM/emulatori isolati, cattura artefatti di rete e di memoria e genera report LLM.

Analisi comportamentale del malware di un campione simulato di malware Windows multi-stadio utilizzando FLARE-VM e REMnux. Indagine DFIR basata sulle…

Writeup di CTF e script didattici per la sicurezza web, tecniche di bug bounty e forensica di rete, con versioni a valori vuoti per la pratica attiva.

Writeup di network forensics + tooling per una challenge DFIR di TryHackMe: inverte una catena di esfiltrazione hex→Base64→XOR dal traffico PCAP, poi…

Piattaforma di investigazione e risposta di rete offline-first per Windows. Trasforma una pcap o una cattura live in un verdetto forense completo —…

Modulo Powershell per l'analisi forense di VMWare vSphere

Writeup for the DEF CON 30 badge challenge

Implementazione di RITA (Real Intelligence Threat Analytics) in Jupyter Notebook con algoritmo di punteggio migliorato.

Libreria Python per l'analisi e il parsing di dati relativi a Cobalt Strike, come i payload Beacon e i profili Malleable C2.

A list of cyber-chef recipes and curated links

Wireshark RDP resources

Decifra le comunicazioni Covenant C2 estraendo le chiavi private RSA dai minidump, recuperando le chiavi di sessione AES e convertendo le catture di…

Malware samples, analysis exercises and other interesting resources.

QCSuper is a tool communicating with Qualcomm-based phones and modems, allowing to capture raw 2G/3G/4G radio frames, among other things.

Laboratorio pratico che riproduce la CVE-2019-11043, una RCE di PHP-FPM dietro nginx, dimostrando la persistenza tramite reverse tunnel, l'analisi…

My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and…
