#1Ferramentas para coletar, analisar e operacionalizar feeds de ameaças, indicadores de comprometimento (IOCs) e tendências de ataque.
Recomendado pelo Kitploit

CLI/TUI em Python para triagem forense de sistemas Ubuntu — detecta e corrige mecanismos de persistência com coleta de artefatos, correlação de linha…
Detecção de malware 0-day para binários, código-fonte e scripts (que não é ruim)

Agregador de PoC (Proof-of-Concepts) de CVE ao Vivo com Busca Inteligente e Inteligência de Ameaças

benchmark de red-teaming específico do domínio financeiro rubrica de avaliação

Análise técnica, writeup e regras YARA para uma campanha de DLL Sideloading disfarçada de HWMonitor

LetsDefend SOC lab investigating CVE-2024-49138 exploitation and related malicious activity.

Regras de detecção e conteúdo SOC para dumping de credenciais LSASS T1003.001 e atividade de exploração CVE-2021-40444.

Offline single-binary web app that ingests CycloneDX, SPDX and syft SBOMs, runs an ensemble of CVE scanners, enriches findings with EPSS, CISA-KEV…

Scripts Shell e SmartDashboard que verificam servidores de gerenciamento Check Point em busca de indicadores de comprometimento relacionados à…

Catálogo curado de ferramentas de Monitoramento e Gerenciamento Remoto abusadas por agentes de ameaças, com perfis YAML, regras de detecção Sigma e…

Ferramenta de pesquisa defensiva que documenta endpoints de API observáveis e user agents de ferramentas ofensivas direcionadas ao Microsoft Entra…

Plataforma de Inteligência Global de Código Aberto - Painel OSINT em Tempo Real - Uma Alternativa ao Palantir - …

Análise de engenharia reversa do RAT PureRAT abusando do msbuild.exe, extraindo infraestrutura de C2, APIs de evasão .NET, manipulação do sistema de…

O Kit Definitivo de Coleta de Informações

Rastreador de status de patch para o heap overflow do SCTP sock_diag do kernel Linux (CVE-2026-74469), registrando quais distribuições já lançaram…

Patch-status tracker for the Linux kernel PPPoE sendmsg() use-after-free, recording affected versions, upstream fixes, and per-distribution patch…

Rastreador de página única que registra o status de patch por distribuição para CVE-2025-39682, um use-after-free no caminho de recebimento do kTLS…

Single-page tracker recording which Linux distributions have shipped fixes for the CVE-2026-53266 netfilter ebtables SNAT ARP-rewrite page-cache…