
wazuh-home-soc
Laboratório SOC Wazuh + Suricata detectando exploits reais (CVE-2011-2523) e ataques de força bruta, com regras de detecção personalizadas para…

Laboratório SOC Wazuh + Suricata detectando exploits reais (CVE-2011-2523) e ataques de força bruta, com regras de detecção personalizadas para…

CVE-2023-38646

Firewall simulado baseado em Python para detectar e bloquear tentativas de exploração do Spring4Shell (CVE-2022-22965). Este projeto filtra…

Laboratória baseado em Docker para bypass de autenticação do TeamCity (CVE-2024-27198). Inclui reprodução de exploit, caça a IoCs com regras…

Um script bash simples para verificar evidências de comprometimento relacionadas ao CVE-2024-3400

Investigação DFIR + 7 regras Suricata em uma intrusão simulada da NexaCorp (vsftpd 2.3.4 CVE-2011-2523 + MITRE Caldera C2). Engajamento solo de 4…

Ferramenta de exploit baseada em Python direcionada à CVE-2016-7144 para testes de penetração e validação de vulnerabilidades em sistemas afetados.

This repository provides production-ready detection engineering content for **CVE-2025-25257**, a pre-authentication SQL Injection vulnerability in…


Análise, detecção e mitigação da exploração do CVE-2023-20198 no Cisco IOS XE – QUB CSC3064 Network Security Assessment

Repositório de pesquisa defensiva para CVE-2025-55182 (RCE pré-autenticação em React Server Components/Next.js). Inclui análise técnica, regras de…

Análise técnica e orientação de detecção para CVE-2025-53770, uma vulnerabilidade crítica de RCE não autenticada no Microsoft SharePoint Server…

This repository provides an in-depth analysis of the Log4Shell vulnerability (CVE-2021-44228) and implements a machine learning-based approach to…

Kit de detecção em camadas para CVE-2026-31431 (Copy Fail) LPE do kernel Linux. Fornece eBPF, auditd, regras Sigma, diff de cache de página e guias…

Laboratório completo da cadeia de exploração e detecção IDS Suricata para CVE-2022-30190 (Follina) - MSDT RCE

Laboratório de IDS/IPS para detecção e prevenção de RCE no Apache ActiveMQ (CVE-2023-46604) utilizando GVM, Nmap, Snort, iptables e UFW.


Laboratório de defesa contra Log4Shell (CVE-2021-44228) — nginx + módulo dinâmico Coraza WAF + OWASP CRS v4. Uso educacional apenas.