#1Playbooks de IR, triagem, gerenciamento de casos, coleta de evidências e ferramentas de gerenciamento de incidentes.
Recomendado pelo Kitploit

Regras de detecção para CVE-2026-23918 Apache http2 RCE - Crédito: stringa.ai, isec.pl

Desabilitador do protocolo MSDT (ferramenta de patch CVE-2022-30190)

Esta ferramenta pode ajudar a determinar se existem indicadores de compromisso (IOCs) nos arquivos de log de um Pulse Secure VPN Appliance para o…

Detectar webshells descartados em servidores Microsoft Exchange explorados através do grupo de vulnerabilidades 'proxylogon' (CVE-2021-26855,…

PDQ package para detetar a vulnerabilidade CVE-2022-30190 (Follina) através da análise de chaves de registo (ms-msdt, search-ms) em endpoints…

CitrixBleed 2 registros de honeypot do NetScaler

DaemonSet Kubernetes que aplica hot-patch em JVMs para mitigar vulnerabilidades Log4j2 (CVE-2021-44228, CVE-2021-45046) desabilitando buscas JNDI,…

Scripts rápidos de uma linha em Powershell para detectar webshells, possíveis zips e logs.

Este repositório contém um script para verificar IOCs atuais listados no tópico do fórum freepbx sobre o CVE-2025-57819

Scanners para arquivos JAR que podem ser vulneráveis ao CVE-2021-44228

Extrair dados de versões modernas do Chrome, incluindo tokens de atualização, cookies, credenciais salvas, dados de preenchimento automático,…

Audix é uma ferramenta PowerShell para configurar rapidamente as Políticas de Auditoria de Eventos do Windows para monitoramento de segurança.

Plataforma de grafos para Detecção e Resposta

Um kit de ferramentas forense para coleta e análise de evidências para OS X

Wrapper em C# para ETW que serializa dados de eventos do kernel e modo de usuário para JSON para caça a ameaças, análise de malware e resposta a…

LDAP Watchdog: Uma ferramenta de monitoramento LDAP em tempo real compatível com Linux para detectar alterações no diretório, fornecendo visibilidade…