
BloodBash
Analisador offline de caminhos de ataque do AD/Entra para JSON do SharpHound/AzureHound. Apresenta descobertas priorizadas de escalonamento de…

Analisador offline de caminhos de ataque do AD/Entra para JSON do SharpHound/AzureHound. Apresenta descobertas priorizadas de escalonamento de…

Audita projetos do GitLab contra o CIS GitLab Benchmark por meio de verificações de API somente leitura, gerando relatórios JSON sobre conformidade e…

Reconhecimento em tempo real e auditoria de postura para infraestrutura de agentes de IA: examina configurações de MCP, logs de sessão e APIs em…

Fornece scripts PowerShell e batch para fazer backup, restaurar e ajustar Listas de Controle de Acesso (ACLs), mitigando as vulnerabilidades…

Encontre os segredos em texto simples no seu Mac e mova-os para trás do Touch ID, injetados just-in-time sem quebrar as ferramentas que os leem.…

Auditor de segurança PowerShell somente leitura para endpoints e servidores Windows: verifica a configuração do Defender, status de patches,…

Correção real do Zimbra CVE-2024-45519 - O patch oficial está incompleto

Detecta o padrão de rewrite CVE-2026-42945 em configurações do nginx: rewrite com ? na substituição mais uma captura sem nome consumida no mesmo…

DaemonSet para mitigação da vulnerabilidade CVE-2026-64564 (SCTPhantom)

Ferramenta de CLI para auditar a postura de segurança do Azure, RBAC, NSGs, armazenamento, identidade e criptografia.

Scanner passivo de vulnerabilidades de hosts Linux para CVE-2026-31694: verifica o kernel em execução, a configuração do FUSE, metadados de pacotes e…

XSS2Shell (CVE-2026-64638) cadeia de XSS pré-autenticação para RCE no WordPress — exploit de PoC + ferramenta de auditoria defensiva + template nuclei

Checklist de segurança pré-lançamento para aplicativos gerados por IA (Lovable, v0, Bolt, Cursor). 69 verificações cobrindo Supabase RLS, chaves…

O Ciclo de Vida Inteligente de Processos dos Defensores Cibernéticos Ativos

A collection of awesome security hardening guides, tools and other resources

Verifica as proteções LDAP referentes ao relay da autenticação NTLM.

Conjunto de ferramentas para avaliar o estado e a configuração de um locatário do Azure AD.

Script para auditar arquivos de GitHub Action Workflow em busca de possíveis vulnerabilidades.