
CVE-2026-64638
Análise técnica e mitigação defensiva para uma cadeia de XSS para RCE pré-autenticação no WordPress Core, incluindo bypass de sanitização, DOM…

Análise técnica e mitigação defensiva para uma cadeia de XSS para RCE pré-autenticação no WordPress Core, incluindo bypass de sanitização, DOM…

Artigo técnico e análise do PrintNightmare (CVE-2021-1675 / CVE-2021-34527), abordando exploração RCE/LPE, detecção por meio de logs de eventos do…

Um portfólio curado apresentando minhas investigações de SOC, projetos de threat hunting, laboratórios de DFIR, engenharia de detecção, blogs…

Análise Comportamental de Malware de uma Amostra Simulada de Malware Windows Multi-Estágio usando FLARE-VM e REMnux. Investigação DFIR orientada por…

Fornece scripts PowerShell e batch para fazer backup, restaurar e ajustar Listas de Controle de Acesso (ACLs), mitigando as vulnerabilidades…

Projeto DFIR que reproduz o cenário de comprometimento baseado na vulnerabilidade React2Shell(CVE-2025-55182) e analisa e responde a incidentes de…

Auditor de segurança PowerShell somente leitura para endpoints e servidores Windows: verifica a configuração do Defender, status de patches,…

Recursos de investigação DFIR para CVE-2021-36934, abrangendo sequestro de DLL, detecção de escalonamento de privilégios e análise forense de…

Investigação da exploração de CVE-2024-4577 e implantação de AsyncRAT com artefatos de DFIR, IoCs e orientação de detecção.

Correção real do Zimbra CVE-2024-45519 - O patch oficial está incompleto

Rastreador estático de achados de vulnerabilidades com pesquisa paralela em 11 bancos de dados CVE, enriquecimento EPSS, selos CISA KEV, fluxos de…

Writeup de forense de rede + ferramentas para um desafio DFIR do TryHackMe: reverte uma cadeia de exfiltração hex→Base64→XOR a partir do tráfego PCAP…

DShield Sensor Log Collection with ELK

Triagem de exposição de credenciais e dados sensíveis para compartilhamentos de arquivos

Laboratório prático de triagem de CVEs: analise entradas do NVD, decodifique vetores CVSS, mapeie fraquezas CWE e contextualize o risco de exploits…

O objetivo é triar ataques bem conhecidos e aprender como as equipes de segurança respondem rapidamente.

O objetivo é fazer a triagem de ataques conhecidos e aprender como as equipes de segurança respondem rapidamente.

Centro de Operações de Segurança de código aberto com tecnologia de IA — fusão de alertas, exercícios de purple team, triagem assistida por agentes,…