Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cybersecurity_portfolio — Casos práticos de segurança da informação: implantação do SIEM Wazuh e exploração do CVE-2021-41773 | Kitploit
Ferramentas/GitHubGitHub/glebusalt/cybersecurity_portfolio
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDetecção de IntrusãoAprendizado e EducaçãoAnálise de LogsLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
glebusalt/cybersecurity_portfolio

cybersecurity_portfolio

Casos práticos de segurança da informação: implantação do SIEM Wazuh e exploração do CVE-2021-41773

Ver Repositório
há 6 diasAinda não revisado

Portfólio. Usoltsev Gleb

Estudante do 2º ano do Instituto de Ciências da Computação e Cibersegurança da SPbPU Pedro, o Grande, área 10.03.01 «Segurança da Informação».

No âmbito do estágio acadêmico (de familiarização) na empresa «Positive Technologies», foram realizados dois casos práticos. Abaixo está a sua descrição em formato de materiais técnicos, sem a formatação típica de um relatório acadêmico.

Os trabalhos práticos foram realizados no âmbito do grupo acadêmico composto por: Bandurko V. V., Usoltsev G. V., Ustyantsev A. S.

Casos

Implantação do SIEM Wazuh: detecção de força bruta SSH

wazuh-siem-deployment

Implantação do Wazuh, criação de uma regra de detecção personalizada, configuração do modelo de índice, conexão do agente e construção de visualizações dos ataques ao servidor.

Stack: Ubuntu Server, Wazuh (Server / Indexer / Dashboard), OpenSearch DSL, regras XML do Wazuh.

CVE-2021-41773: da compilação do Apache vulnerável ao RCE

cve-2021-41773-apache

Compilação da versão vulnerável do Apache 2.4.49 a partir do código-fonte, reprodução do Path Traversal com evolução para RCE, verificação das medidas de correção e análise dos motivos pelos quais o primeiro patch oficial não corrigiu completamente a vulnerabilidade.

Stack: Apache HTTP Server, mod_cgid, curl, PowerShell.

Nota sobre o conteúdo dos relatórios

Nos relatórios acadêmicos originais, as capturas de tela continham o endereço IP real do servidor de teste, a senha de administrador gerada automaticamente e a chave de autenticação do agente. Antes da publicação, esses dados foram removidos das imagens e substituídos por placeholders no texto.

Baixar ferramenta