
Spip-Go
Sensor de rede Spip escrito em Go

Sensor de rede Spip escrito em Go

Esta é a casa do Expel Intel Team. Aqui, compartilharemos IOCs e outras informações que não são adequadas para outros meios ou que são exclusivamente…

Honeypot de alta interação imitando um aplicativo Laravel/Livewire vulnerável. Captura explorações RCE e webshells direcionados a CVE-2024-47823,…

A vulnerabilidade CVE-2021-44228 permite execução remota de código sem autenticação em várias versões do Apache Log4j2 (Log4Shell). Atacantes podem…

Este repositório contém todos os recursos reunidos que usamos durante nossa Resposta a Incidentes sobre o CVE-2021-44228 e CVE-2021-45046, também…

Kit de Sandbox de Hardware

ESXi semi-automated ransomware attacks bitcoin wallets


Procure por IPs de C&C que não foram sinkholed nos seus logs do Bro (a partir da lista mestre de C&C da Bambanek Consulting)

Um exploit em Go para obter a configuração do broker RocketMQ, a fim de descobrir indicadores de comprometimento para o CVE-2023-33246.

Determinação de IoC para exploração de CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 e CVE-2021-27065.

Script para verificar IOC's criados por ProxyNotShell (CVE-2022-41040 & CVE-2022-41082)

KQL Hunting for WinRAR CVE-2023-38831

Este repositório trata sobre Exploração de Zero-Day do Atlassian Confluence, seu ponto de vista de defesa e análise sob a perspectiva de SecOps ou…

Detection scripts, patch checker & hardening guide for CVE-2026-44963 (Veeam B&R RCE)

Kalim backdooe Malware Report

Malware analysis from the domain goxlr.net

Extrator de configuração para AgentTesla - Variante Discord/Telegram