
elastic-peak-dashboards
Painéis de caça a ameaças de linha de base PEAK para o Security Onion 3.0 — abrangendo DNS, HTTP, TLS, SMB, Kerberos, SSH, RDP, DCE/RPC, LDAP,…

Painéis de caça a ameaças de linha de base PEAK para o Security Onion 3.0 — abrangendo DNS, HTTP, TLS, SMB, Kerberos, SSH, RDP, DCE/RPC, LDAP,…

Projeto sistemático de hardening do kernel Linux implementando configurações recomendadas pelo KSPP, lista negra de módulos e configuração de…

Intercepta e analisa o tráfego de dispositivos de armazenamento em massa USB nos níveis de bloco e arquivo, emula dispositivos USB e suporta stubs…

Plataforma de investigação e resposta de rede offline-first para Windows. Transforma um pcap ou captura ao vivo em um veredito forense completo —…

Scanner para o ataque à cadeia de suprimentos keyv/cacheable: detecta pacotes npm comprometidos, verifica hashes de payload e encontra implantes de…

Sources of Synacktiv's challenge for leHack 2026

A forensic reconstruction engine for cloud and identity incident response.

Este script verifica se o Citrix Netscaler foi comprometido por ataques CVE-2019-19781 e coleta todas as informações do sistema de arquivos

IOCs e uma checklist de triagem somente leitura de um comprometimento real de root Linux: minerador RedTail, persistência XorDDoS, minerador…

Pequeno programa que demonstra a vulnerabilidade CVE-2024-33901 no KeePassXC versão 2.7.7

Detecção de arquivos VHD maliciosos para CVE-2025-24985

Plataforma de triagem forense de alta velocidade para Windows que orquestra o motor Hayabusa para transformar logs EVTX brutos em linhas do tempo de…

Playbook de ponta a ponta para análise de incidentes SOC e caça a ameaças, visando a escalada de privilégios no Microsoft SharePoint…

Pacote de artefatos Velociraptor de prova de conceito para demonstrar um pipeline forense remoto da Veeam.

Prova de conceito para CVE-2025-50422: demonstra divulgação de memória heap no pdftocairo do Poppler, permitindo que atacantes locais recuperem…

Análise Estática de Malware do Follina (CVE-2022-30190) do Blue Team Labs Online

🔍 Um script Bash simples para detectar webshells JSP maliciosos, incluindo os usados em explorações do SAP NetWeaver CVE-2025-31324.

CVE-2023-21036 detection in Go