Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
gha-lab-becf103a54 — Reprodução autorizada de pesquisa de segurança do CVE-2025-15617 (GHSA-6xqr-4q5g-xc7x): vazamento de GITHUB_TOKEN do artipacked nos artefatos do fluxo de trabalho de integração do wazuh FIM Windows | Kitploit
Ferramentas/GitHubGitHub/pvharmo2/gha-lab-becf103a54
Análise de VulnerabilidadesSegurança na NuvemSegurança da Cadeia de SuprimentosAprendizado e EducaçãoRecursos Curados
GitHubpvharmo2/gha-lab-becf103a54

gha-lab-becf103a54

Reprodução autorizada de pesquisa de segurança do CVE-2025-15617 (GHSA-6xqr-4q5g-xc7x): vazamento de GITHUB_TOKEN do artipacked nos artefatos do fluxo de trabalho de integração do wazuh FIM Windows

Ver Repositório
há 5h 44mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Artefato de pesquisa automatizado — não é o projeto upstream.

Este repositório é um laboratório descartável construído por um harness automatizado para uma dissertação de mestrado na Université Laval sobre a reprodução de vulnerabilidades publicadas em workflows do GitHub Actions. É um snapshot verbatim de wazuh/wazuh no commit 688972da589e5d40d2a81bcd738240303a3dc45a (2025-06-10), redistribuído sob a licença do próprio projeto, cujo arquivo está incluído inalterado neste snapshot.

O projeto upstream não está envolvido, nunca é alvo, e a vulnerabilidade estudada aqui já é pública. Cada segredo e variável neste repositório é um valor fictício gerado aleatoriamente — nenhuma credencial real está presente. Referências de ações e imagens de runners estão fixadas no que resolveram em 2025-06-10; consulte pinning.md na saída do harness para cada alteração feita no snapshot.

Perguntas ou objeções: [email protected]


Wazuh

Slack Email

Documentation
Documentation
Coverity
Twitter
YouTube

Wazuh é uma plataforma gratuita e de código aberto usada para prevenção, detecção e resposta a ameaças. Ela é capaz de proteger cargas de trabalho em ambientes locais (on-premises), virtualizados, conteinerizados e baseados em nuvem.

A solução Wazuh consiste em um agente de segurança de endpoint, implantado nos sistemas monitorados, e um servidor de gerenciamento, que coleta e analisa os dados reunidos pelos agentes. Além disso, o Wazuh foi totalmente integrado ao Elastic Stack, fornecendo um mecanismo de busca e uma ferramenta de visualização de dados que permite aos usuários navegar por seus alertas de segurança.

Recursos do Wazuh

Uma breve apresentação de alguns dos casos de uso mais comuns da solução Wazuh.

Detecção de intrusão

Os agentes Wazuh examinam os sistemas monitorados em busca de malware, rootkits e anomalias suspeitas. Eles podem detectar arquivos ocultos, processos camuflados ou listeners de rede não registrados, bem como inconsistências nas respostas de chamadas de sistema.

Além dos recursos dos agentes, o componente servidor usa uma abordagem baseada em assinaturas para detecção de intrusão, utilizando seu mecanismo de expressões regulares para analisar os dados de log coletados e procurar indicadores de comprometimento.

Análise de dados de log

Os agentes Wazuh leem logs de sistema operacional e de aplicativos e os encaminham com segurança para um gerenciador central para análise baseada em regras e armazenamento. Quando nenhum agente é implantado, o servidor também pode receber dados via syslog de dispositivos de rede ou aplicativos.

As regras do Wazuh ajudam a alertá-lo sobre erros de aplicativos ou sistema, configurações incorretas, atividades maliciosas tentadas e/ou bem-sucedidas, violações de políticas e uma variedade de outros problemas de segurança e operacionais.

Monitoramento de integridade de arquivos

O Wazuh monitora o sistema de arquivos, identificando alterações no conteúdo, permissões, propriedade e atributos dos arquivos que você precisa acompanhar. Além disso, ele identifica nativamente usuários e aplicativos usados para criar ou modificar arquivos.

Os recursos de monitoramento de integridade de arquivos podem ser usados em combinação com inteligência de ameaças para identificar ameaças ou hosts comprometidos. Além disso, vários padrões de conformidade regulatória, como PCI DSS, o exigem.

Detecção de vulnerabilidades

Os agentes Wazuh coletam dados de inventário de software e enviam essas informações ao servidor, onde são correlacionadas com bancos de dados de CVE (Common Vulnerabilities and Exposure) continuamente atualizados, a fim de identificar software vulnerável conhecido.

A avaliação automatizada de vulnerabilidades ajuda você a encontrar os pontos fracos em seus ativos críticos e a tomar medidas corretivas antes que atacantes os explorem para sabotar seus negócios ou roubar dados confidenciais.

Avaliação de configuração

O Wazuh monitora as configurações do sistema e dos aplicativos para garantir que estejam em conformidade com suas políticas de segurança, padrões e/ou guias de endurecimento (hardening). Os agentes realizam varreduras periódicas para detectar aplicativos conhecidos por serem vulneráveis, sem patches ou configurados de forma insegura.

Além disso, as verificações de configuração podem ser personalizadas, adaptando-as para se alinharem adequadamente à sua organização. Os alertas incluem recomendações para melhor configuração, referências e mapeamento com conformidade regulatória.

Resposta a incidentes

O Wazuh fornece respostas ativas prontas para uso (out-of-the-box) para executar várias contramedidas para lidar com ameaças ativas, como bloquear o acesso a um sistema a partir da fonte da ameaça quando certos critérios são atendidos.

Além disso, o Wazuh pode ser usado para executar comandos ou consultas de sistema remotamente, identificando indicadores de comprometimento (IOCs) e ajudando a realizar outras tarefas de forense ao vivo ou resposta a incidentes.

Conformidade regulatória

O Wazuh fornece alguns dos controles de segurança necessários para estar em conformidade com padrões e regulamentações do setor. Esses recursos, combinados com sua escalabilidade e suporte multiplataforma, ajudam as organizações a atender aos requisitos técnicos de conformidade.

O Wazuh é amplamente utilizado por empresas de processamento de pagamentos e instituições financeiras para atender aos requisitos do PCI DSS (Payment Card Industry Data Security Standard). Sua interface web fornece relatórios e dashboards que podem ajudar com isso e outras regulamentações (por exemplo, GPG13 ou GDPR).

Segurança em nuvem

O Wazuh ajuda a monitorar a infraestrutura de nuvem no nível de API, usando módulos de integração capazes de extrair dados de segurança de provedores de nuvem conhecidos, como Amazon AWS, Azure ou Google Cloud. Além disso, o Wazuh fornece regras para avaliar a configuração do seu ambiente de nuvem, identificando facilmente pontos fracos.

Além disso, os agentes leves e multiplataforma do Wazuh são comumente usados para monitorar ambientes de nuvem no nível de instância.

Segurança de contêineres

O Wazuh fornece visibilidade de segurança para seus hosts e contêineres Docker, monitorando seu comportamento e detectando ameaças, vulnerabilidades e anomalias. O agente Wazuh tem integração nativa com o mecanismo Docker, permitindo que os usuários monitorem imagens, volumes, configurações de rede e contêineres em execução.

O Wazuh coleta e analisa continuamente informações detalhadas de tempo de execução. Por exemplo, alertando sobre contêineres executando em modo privilegiado, aplicativos vulneráveis, um shell executando em um contêiner, alterações em volumes persistentes ou imagens, e outras possíveis ameaças.

WUI

O WUI do Wazuh fornece uma interface de usuário poderosa para visualização e análise de dados. Essa interface também pode ser usada para gerenciar a configuração do Wazuh e monitorar seu status.

Visão geral dos módulos

Modules overview

Eventos de segurança

Overview

Monitoramento de integridade

Overview

Detecção de vulnerabilidades

Overview

Conformidade regulatória

Overview

Visão geral dos agentes

Overview

Resumo do agente

Overview

Orquestração

Aqui você pode encontrar todas as ferramentas de automação mantidas pela equipe Wazuh.

  • Wazuh AWS CloudFormation

  • Docker containers

  • Wazuh Ansible

  • Wazuh Chef

  • Wazuh Puppet

  • Wazuh Kubernetes

  • Wazuh Bosh

  • Wazuh Salt

Branches

  • O branch main contém o código mais recente, esteja ciente de possíveis bugs neste branch.

Software e bibliotecas usados

SoftwareVersionAuthorLicense
bzip21.0.8Julian SewardBSD License
cJSON1.7.12Dave GambleMIT License
cPython3.10.16Guido van RossumPython Software Foundation License version 2
cURL8.10.0Daniel StenbergMIT License
Flatbuffers23.5.26Google Inc.Apache 2.0 License
GoogleTest1.11.0Google Inc.3-Clause "New" BSD License
jemalloc5.2.1Jason Evans2-Clause "Simplified" BSD License
Lua5.3.6PUC-RioMIT License
libarchive3.7.2Tim Kientzle3-Clause "New" BSD License
libdb18.1.40Oracle CorporationAffero GPL v3
libffi3.2.1Anthony GreenMIT License
libpcre210.42.0Philip HazelBSD License
libplist2.2.0Aaron Burghardt et al.GNU Lesser General Public License version 2.1
libYAML0.1.7Kirill Simonov
  • PyPi packages

Documentação

  • Documentação completa
  • Guia de instalação do Wazuh

Participe

Torne-se parte da comunidade do Wazuh para aprender com outros usuários, participar de discussões, conversar com nossos desenvolvedores e contribuir com o projeto.

Se você quiser contribuir com nosso projeto, não hesite em fazer pull-requests, enviar issues ou commits, revisaremos todas as suas perguntas.

Você também pode se juntar ao nosso canal da comunidade no Slack e à nossa lista de e-mails enviando um e-mail para [email protected], para fazer perguntas e participar de discussões.

Mantenha-se atualizado sobre notícias, lançamentos, artigos de engenharia e muito mais.

  • Site do Wazuh
  • Linkedin
  • YouTube
  • Twitter
  • Blog do Wazuh
  • Canal de anúncios no Slack

Autores

Wazuh Copyright (C) 2015-2023 Wazuh Inc. (Licença GPLv2)

Baseado no projeto OSSEC iniciado por Daniel Cid.

Baixar ferramenta
MIT License
liblzma5.4.2Lasse Collin, Jia Tan et al.GNU Public License version 3
Linux Audit userspace2.8.4Rik FaithLGPL (copyleft)
msgpack3.1.1Sadayuki FuruhashiBoost Software License version 1.0
nlohmann3.11.2Niels LohmannMIT License
OpenSSL3.0.12OpenSSL Software FoundationApache 2.0 License
pacman5.2.2Judd VinetGNU Public License version 2 (copyleft)
popt1.16Jeff Johnson & Erik TroanMIT License
procps2.8.3Brian Edmonds et al.LGPL (copyleft)
RocksDB8.3.2Facebook Inc.Apache 2.0 License
rpm4.18.2Marc Ewing & Erik TroanGNU Public License version 2 (copyleft)
sqlite3.45.0D. Richard HippPublic Domain (no restrictions)
zlib1.3.1Jean-loup Gailly & Mark Adlerzlib/libpng License