
ForensiX
Framework de Inteligência Forense Digital

Framework de Inteligência Forense Digital
Pesquisa de segurança em IoT realizada durante meu estágio no IIIT Allahabad, resultando em CVE-2026-65893, CVE-2026-65894 e na Nota de…

SkypeACLKeyGen.exe analysis for hacking team

🔵 Relatório de análise de ameaças para Follina (CVE-2022-30190) — zero-day RCE no Microsoft MSDT explorado ativamente em ataques reais. Abrange…

Plugin WordPress somente leitura que verifica artefatos da cadeia de exploração wp2shell (CVE-2026-63030 / CVE-2026-60137)

Extensão X-Ways Acropalypse detecta CVE-2023-21036 em imagens comuns

Biblioteca baseada em C para analisar, editar e salvar metadados EXIF de imagens JPEG, com foco na exploração da CVE-2016-6328 para Android 10.

Análise estática de 2 documentos do Office maliciosos no REMnux usando oletools; identificou-se CVE-2017-11882 e macros ofuscadas.

Guia detalhado da exploração da vulnerabilidade zero-day CVE-2025-53770 (ToolShell) no SharePoint, incluindo análise de RCE, exfiltração de…

Passo a passo para detecção e análise da exploração do CVE-2024-24919 usando uma plataforma SIEM, incluindo análise de tráfego, documentação de IOC,…

🔬 Jupyter notebook para ajudar a automatizar parte da análise forense relacionada a Citrix Netscalers comprometidos via CVE-2019-19781

Conducted a full SOC investigation into a Conti ransomware compromise of an Exchange server using Splunk 8.2.2. Analysed 28,145 events across Windows…

Investigação DFIR + 7 regras Suricata em uma intrusão simulada da NexaCorp (vsftpd 2.3.4 CVE-2011-2523 + MITRE Caldera C2). Engajamento solo de 4…

O script foca primeiro na aquisição segura de artefatos, seguida por análise opcional no host, e produz um arquivo forense portátil e com hash,…

Uma ferramenta robusta de forense digital para extrair e analisar artefatos do Google Chrome em dispositivos Android.


Estratégias de detecção, análise e resposta para tentativas de exploração da CVE-2024-3400 direcionadas a portais GlobalProtect do Palo Alto PAN-OS.…

Investigação prática de SOC sobre o CVE-2024-49138 usando LetsDefend, VirusTotal, Hybrid Analysis, TrueFort e ChatGPT.