#1Playbooks de IR, triagem, gerenciamento de casos, coleta de evidências e ferramentas de gerenciamento de incidentes.
Recomendado pelo Kitploit

Console central para coletores Douglas-042 HEADQUARTERS. Varre uma frota, correlaciona resultados entre hosts e gerencia feeds de IOC e entrega para…
Kit modular em Bash que fortalece sistemas Debian/Ubuntu para competições CyberPatriot, automatizando o endurecimento de contas, firewall, SSH, PAM e…

A segurança não pode ser uma instrução de prompt. O TBP fornece um limite de camada de execução externa para agentes autônomos, aplicando invariantes…

Plataforma de threat intelligence auto-hospedada — agregação de feeds, triagem por IA, cobertura MITRE ATT&CK e engenharia de deteção integrada com o…

Lista de bloqueio IPv4 curada de endereços maliciosos, atualizada a cada 6 horas para ingestão em firewall e WAF, com listas divididas e formatos…

Kit de deteção defensiva para CVE-2026-76461, uma injeção SQL crítica no Cisco Secure Email Gateway, com regras Sigma e YARA, IOCs e orientações de…

Simulador educacional em Python que modela um incidente de segurança fictício inspirado no CVE-2024-36401 para demonstrar gestão de vulnerabilidades,…

hands on investigation of the heartbleed vulnerability (CVE-2014-0160).

Repositório de pesquisa para CVE-2026-76461, uma injeção SQL crítica no Cisco Secure Email Gateway que leva a RCE como root, com regras de detecção,…

Estudo de caso técnico do backdoor do XZ Utils (CVE-2024-3094), abordando abuso de confiança na cadeia de suprimentos, artefatos de release…

Windows host DFIR triage console that chains artefact collection, Sigma-correlated timelines, YARA scans, socket and account inspection, indicator…

Painel do Azure workbook que visualiza e explora métricas de desempenho de detecção, ajudando as equipes de segurança a medir e manter proativamente…

Security scanner auditing Claude Code environments for CVE-2026-21852 pre-trust execution, hook hijacking, and eBPF lockdown.

Pesquise e investigue rapidamente através de artefactos forenses do Windows

Ferramenta PowerShell que extrai artefatos do Active Directory via LDAP ou ADWS e gera relatórios Excel para auditoria, DFIR e testes de penetração.

Reverse engineering notes, deobfuscated source, IOCs, and YARA rules for the Tourmaline ClickFix Python RAT, covering its DNS tunnel and blockchain…

CVE-2026-85706 — GitLab Path Traversal IOC Scanner & Detection Toolkit. Detect and hunt for exploitation of the critical unauthenticated GitLab CE/EE…

Walkthrough de analista de SOC para triagem de uma tentativa de exploração de controle de acesso quebrado do Confluence CVE-2023-22515, cobrindo…