
jsp-webshell-scanner
🔍 Um script Bash simples para detectar webshells JSP maliciosos, incluindo os usados em explorações do SAP NetWeaver CVE-2025-31324.

🔍 Um script Bash simples para detectar webshells JSP maliciosos, incluindo os usados em explorações do SAP NetWeaver CVE-2025-31324.

Um exploit em Go para obter a configuração do broker RocketMQ, a fim de descobrir indicadores de comprometimento para o CVE-2023-33246.

CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065

Determinação de IoC para exploração de CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 e CVE-2021-27065.


Kit de detecção em camadas para CVE-2026-31431 (Copy Fail) LPE do kernel Linux. Fornece eBPF, auditd, regras Sigma, diff de cache de página e guias…

Passo a passo para detecção e análise da exploração do CVE-2024-24919 usando uma plataforma SIEM, incluindo análise de tráfego, documentação de IOC,…

CVE-2026-48907 – Joomla JCE Unauthenticated Remote Code Execution (RCE)

cve-2025-8088_detection

Análise de ataque no mundo real do CVE-2025-55182 (React2Shell) - vulnerabilidade RCE do React Server Components

Não é mais mantido. Consulte as coleções do Google Threat Intelligence / Virus Total.

Ferramenta automatizada de agregação de inteligência de ameaças que extrai e normaliza indicadores de múltiplas fontes (feeds OSINT, relatórios de…

Uma coleção curada de habilidades e fluxos de trabalho de DFIR para profissionais de InfoSec.

Malware analysis from the domain goxlr.net

Um script bash simples para verificar evidências de comprometimento relacionadas ao CVE-2024-3400

Script em Python para verificar firewalls Palo Alto em busca de tentativas de exploração do CVE-2024-3400

Plataforma de threat intelligence em PT-BR - CVEs, briefings, IOCs e noticias de segurança

An extensible, deterministic static‑analysis engine that extracts high‑signal IOCs from PE binaries and text, built for SOC automation and modern…