#1Playbooks de IR, triagem, gerenciamento de casos, coleta de evidências e ferramentas de gerenciamento de incidentes.
Recomendado pelo Kitploit

Script para verificar se o sistema é vulnerável ao cve-2026-23111

Este repositório investiga a exploração do CVE-2023-34362 no servidor de transferência de arquivos MOVEit pelo grupo de ransomware TA505 (Cl0p).…

🚨 Acabei de concluir um relatório de incidente sobre o Event ID 217: Apache OFBiz Auth Bypass and Code Injection 0-Day (CVE-2023-51467). Esta…

Scanner para CVE-2024-4040

Um Canário que dispara quando desinstalado

Uma ferramenta para verificar se o seu nó lnd foi alvo de CVE-2019-12999

Regra analítica do Microsoft Sentinel e consultas de caça em ASIM para atividade de MSDT e CVE-2022-30190.

Script de detecção e mitigação para CVE-2021-36934 (HiveNightmare aka. SeriousSam)

CVE-2026-20253

CVE-2026-48907

Vulnerabilidade de Elevação de Privilégio no Windows (SeriousSAM)

Recursos comunitários selecionados e orientações para detectar, mitigar e responder à vulnerabilidade Log4j Log4Shell (CVE-2021-44228).

Análise técnica de uma tentativa de exploração do SharePoint ToolShell (CVE-2025-53770) envolvendo RCE, implantação de webshell e extração de…

CVE-2026-40369

Análise da CVE-2025-40536, bypass do controle de segurança do SolarWinds Web Help Desk (CVSS 8.1). Abrange os mecanismos da vulnerabilidade, a cadeia…

Artigo técnico de pesquisa sobre CVE-2026-21509

Writeup de pesquisa sobre a CVE-2025-10035

Ele abalou o mundo em 2017 e evoluiu para o CVE‑2025‑2776 de hoje. A Microsoft ainda depende do SMBv1; este artigo explicará como os atacantes…