
CVE-2020-1472-visualizer
Script PowerShell para examinar os Logs de Eventos do Windows em busca de indicadores do CVE-2020-1472 (eventos 5827-5831), exportar para CSV e gerar…

Script PowerShell para examinar os Logs de Eventos do Windows em busca de indicadores do CVE-2020-1472 (eventos 5827-5831), exportar para CSV e gerar…

Detecção e restauração de capturas PNG da Ferramenta de Captura do Windows vulneráveis a CVE-2023-28303

Repositório contendo o certificado comprometido visto em ataques recentes do CVE-2022-30190 (Follina).

Este repositório contém uma análise completa de malware de blue team de um DOCX malicioso real que explora a CVE-2017-0199. O laboratório inclui…

Investigação de SOC sobre alerta de exploração de CVE-2024-49138 envolvendo PowerShell, execução de EDRFreeze e comportamento de evasão de defesa em…

Análise técnica de uma tentativa de exploração do SharePoint ToolShell (CVE-2025-53770) envolvendo RCE, implantação de webshell e extração de…

Investigação de uma tentativa de injeção de comando PAN-OS CVE-2024-3400, analisando a entrega do payload, o processamento interno e a validação da…

Plataforma de inteligência forense que analisa arquivos, correlaciona indicadores de ameaça, mapeia comportamentos para MITRE ATT&CK e gera insights…

Módulo fora da árvore (OOT) do GNU Radio para blocos do QRadioLink.

Ferramenta de memória forense do Windows para extrair arquivos de regiões de memória de processos, pesquisar padrões de bytes (PDF, JPG, SWF) e…

OsintNET é uma plataforma OSINT baseada em navegador para inteligência de domínios, varredura de riscos de sites, descoberta de SERP, inteligência de…

Análise e Representação de Grafos de Operações Suspeitas (Análise e Representação dos Grafos das Operações Suspeitas)

Script shell simples para realizar análise forense do cache dos navegadores Mozilla (Firefox, Iceweasel e Seamonkey).

Implantação de honeypot SSH de interação média que captura tráfego real de força bruta, depósitos de malware e comportamento de invasores. Inclui…

PoC, IOCs, and detection logic for the SharePoint /_trust WS-Federation BinaryFormatter deserialization chain. Lab reconstruction covering…

Laboratório de segurança Windows sanitizado que demonstra administração do Active Directory, detecção de host e rede e mitigação em camadas do…

My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and…

First public analysis of SoftLanding UEFI bootkit: Ring -2 implant, CVE-2025-7029, 240+ Gigabyte boards, GPU AI evasion, dual C2. YARA + Sigma +…