#1Ferramentas para coletar, analisar e operacionalizar feeds de ameaças, indicadores de comprometimento (IOCs) e tendências de ataque.
Recomendado pelo Kitploit

ferramenta autorizada do ECOSYSTEM CYBERDUDEBIVASH para detetar CVE-2026-23550 no plugin WordPress Modular DS

Ferramenta para pesquisar IOCs relacionados ao HAFNIUM: CVE-2021-26855 CVE-2021-26857 CVE-2021-26858 CVE-2021-27065

Análise detalhada da CVE-2026-21510, uma bypass do recurso de segurança do Windows Shell que permite execução silenciosa de código por meio de links…

Um honeypot em Rust que simula uma instância vulnerável de cPanel/WHM para a CVE-2026-41940

Briefing de inteligência de ameaças sobre CVE-2026-42208, uma injeção SQL crítica de pré-autenticação no BerriAI LiteLLM explorada em até 36 horas…

Repositório curado de inteligência de ameaças que fornece fontes OSINT validadas, relatórios de ameaças e indicadores de comprometimento para apoiar…

Defensive PoC isca para CVE-2025-59287 (WSUS) - emula endpoints WSUS, captura corpos de requisições e metadados, salva evidências para análise…

# Deteções KQL do Microsoft Defender XDR para comportamentos de abuso do Defender relacionados a RedSun, BlueHammer, UnDefend e CVE-2026-33825.

Utilitário para Linux que verifica a disponibilidade de `AF_ALG`/`algif_aead` e ajuda a avaliar o risco relacionado ao `CVE-2026-31431`.

# Conteúdo de detecção para CVE-2026-22557 — UniFi Network Application travessia de caminho não autenticada (CVSS 10.0). Inclui YARA, Sigma, KQL,…

Análise detalhada da bypass de autenticação SSO do Fortinet FortiCloud (CVE-2026-24858), incluindo detalhamento técnico, cenários de ataque, métodos…

Scanner de CVE-2026-3502: detecta clientes TrueConf vulneráveis e IOCs de TrueChaos. Relatórios JSON/HTML/CSV.

Scanner de IOCs do ataque à cadeia de suprimentos TeamPCP (CVE-2026-33634).

Uma apresentação em vídeo que analisa os detalhes técnicos, a escala e as lições a serem aprendidas com o MOVEit CVE-2023=3462 (Projeto Final de…

Consulta de caça a ameaças para a janela de CVE do bluehammer CVE-2026-33825

CVE-2025-59287 — RCE crítico não autenticado no Windows Server Update Services (WSUS) via desserialização insegura de um AuthorizationCookie,…

Uma falha crítica de Execução Remota de Código (RCE) pré-autenticação no Oracle E-Business Suite (versões 12.2.3 - 12.2.14) permite que atacantes…

Página pesquisável para a lista de fornecedores e softwares afetados pelo CISA Log4j (CVE-2021-44228)