#1Playbooks de IR, triagem, gerenciamento de casos, coleta de evidências e ferramentas de gerenciamento de incidentes.
Recomendado pelo Kitploit

Este repositório contém informações sobre a vulnerabilidade do firewall Fortigate (CVE-2022-40684) e dados afetados que foram divulgados publicamente…
Este repositório investiga a exploração do CVE-2023-34362 no servidor de transferência de arquivos MOVEit pelo grupo de ransomware TA505 (Cl0p).…

Coleção de consultas SIEM para detectar tentativas de exploração do Log4Shell (CVE-2021-44228). Fornece regras de detecção prontas para uso em…

Regras de firewall para mitigar um ataque de malware de vulnerabilidade zero-day (CVE-2022-22965), conhecido como Spring4Shell

🚨 Novo Relatório de Incidente Concluído! 🚨 Acabei de concluir "Event ID 268: SOC292 - Possible PHP Injection Detected (CVE-2024-4577)" no…

Capturando processos que acionaram o ASR relacionado ao CVE-2022-30190

KQL para detecção de CVE-2025-21333 no Sentinel

🚨 Acabei de concluir uma investigação detalhada para o Event ID 193: "SOC231 - Cisco IOS XE Web UI ZeroDay (CVE-2023-20198)" via @LetsDefend.io. O…

🚨 Acabei de concluir um relatório de incidente sobre o Event ID 217: Apache OFBiz Auth Bypass and Code Injection 0-Day (CVE-2023-51467). Esta…

Advisory e orientações de deteção para CVE-2026-73570, uma injeção de comandos do sistema operativo não autenticada no processamento de notificações…

Conjunto de regras do Linux Auditd com as melhores práticas, com 14.956 regras mapeadas ao MITRE ATT&CK, role de implantação Ansible e ferramentas de…

Análise técnica da CVE-2026-72018, uma escrita fora dos limites no kernel do Linux no loopback DIBS/ISM, abordando causa raiz, versões afetadas,…

Coisas como relatórios de análise de malware sobre o que capturei do meu honeypot

Ferramentas de deception engineering extraídas de uma plataforma de produção que recebe tráfego ativo de atacantes, tokens canário de supply-chain,…

Implementação de referência para "Hard Stop: Kernel-Level Preemption and Containment for Rogue Agentic Execution". Epistemic Andon Cord fora de…

O Engagement Manager é uma aplicação web para rastrear engajamentos de segurança ofensiva. Ele apresenta uma interface moderna, construída com…

Reprodução ponta a ponta e detecção em múltiplas camadas da CVE-2026-53576, a RCE não autenticada no Kestra — levada além do PoC básico para mostrar…

Scripts para triagem de sistemas comprometidos (Linux, ESXi, FreeBSD/NetScaler)