
ToolShell-CVE-2025-53770-SharePoint-Exploit-Lab-LetsDefend
Passo a passo da exploração do CVE-2025-53770 (ToolShell) em um laboratório LetsDefend, abrangendo RCE, implantação de web shell e análise de…

Passo a passo da exploração do CVE-2025-53770 (ToolShell) em um laboratório LetsDefend, abrangendo RCE, implantação de web shell e análise de…

Relatório detalhado de incidente analisando a exploração de leitura arbitrária de arquivos CVE-2024-24919 no Check Point Security Gateway, incluindo…

Passo a passo para analista de SOC investigar e remediar CVE-2024-3400 (injeção de comando no PAN-OS). Abrange detecção, análise de logs,…

Verifica logs do IIS do Windows em busca de sinais de CVE-2025-53770 e CVE-2025-53771.

Estudo de caso de inteligência de ameaças e resposta a incidentes sobre o ransomware LockBit explorando a CVE-2023-4966 (Citrix Bleed).

Biblioteca de criptografia de propósito geral e kit de ferramentas SSL/TLS implementando cifras, resumos, algoritmos de chave pública e certificados…

Verifique se o seu firewall Palo Alto foi comprometido executando o script contra o pacote de suporte.

Investigação técnica e contenção de host de um exploit RCE Zero-Click de severidade Crítica (CVE-2025-21298) usando telemetria do EDR e análise…

Spring4Shell (CVE-2022-22965) laboratório DFIR com simulação de exploit, WAF em Python, detecção baseada em IOC e análise de PCAP.

d

Análise ponta a ponta de um caso de infiltração de 419 horas, desde a vulnerabilidade do Apache ActiveMQ (CVE-2023-46604) até o estágio do ransomware…

CVE-2024-3094

Detector IOC somente leitura para cPanel CVE-2026-41940 para ransomware .sorry, backdoors Mr_Rot13 Filemanager, callbacks C2, cron, SSH e logs.

Este repositório serve para demonstrar e praticar minhas habilidades de análise forense/análise de vulnerabilidades ao reproduzir um CVE relacionado…

Uma ferramenta CLI leve para detectar e reconstruir imagens cortadas vulneráveis ao Acropalypse (CVE-2023-21036 e CVE-2023-28303) escrita em Python.

Demo em Python simulando CVE-2024-3094: um backdoor na cadeia de suprimentos no XZ Utils com ativação furtiva baseada em gatilho.

Relatórios sobre pós-exploração em honeypot que explora o wu-ftpd vulnerável (CVE-2001-0550)
