
cpanel-cve-41940-detector
Detector IOC somente leitura para cPanel CVE-2026-41940 para ransomware .sorry, backdoors Mr_Rot13 Filemanager, callbacks C2, cron, SSH e logs.

Detector IOC somente leitura para cPanel CVE-2026-41940 para ransomware .sorry, backdoors Mr_Rot13 Filemanager, callbacks C2, cron, SSH e logs.

KQL Hunting for WinRAR CVE-2023-38831

Verificador somente leitura do WordPress User Registration CVE-2026-1492 para administradores ocultos, versão do plugin, uploads PHP, cron e IOCs de…


Detectar tentativas de exploração do CVE-2023-24488


Este repositório contém a regra Yara e o método que um investigador de segurança pode querer usar para caça a ameaças associadas ao CVE-2022-26134 em…

IoCs e regras de detecção para o ataque à cadeia de suprimentos do Notepad++ (CVE-2025-15556) — Lotus Blossom APT, junho–dezembro de 2025. Inclui…

Detection, mitigation, and reverse-engineering tooling for CVE-2026-41940 (SessionScribe): the cPanel/WHM unauthenticated session-forgery…

Hashes para versões vulneráveis do LOG4J

Spring4Shell (CVE-2022-22965) laboratório DFIR com simulação de exploit, WAF em Python, detecção baseada em IOC e análise de PCAP.

Investigação técnica e contenção de host de um exploit RCE Zero-Click de severidade Crítica (CVE-2025-21298) usando telemetria do EDR e análise…


Repositório de pesquisa defensiva para CVE-2025-55182 (RCE pré-autenticação em React Server Components/Next.js). Inclui análise técnica, regras de…

Scanner de vulnerabilidades caixa-preta e analisador de indicadores de comprometimento para CVE-2020-6287 (RECON) em aplicações Java SAP NetWeaver,…


Honeypot de alta interação imitando um aplicativo Laravel/Livewire vulnerável. Captura explorações RCE e webshells direcionados a CVE-2024-47823,…

Uma coleção de arquivos com indicadores que apoiam publicações em redes sociais da equipe Unit 42 da Palo Alto Networks para disseminar inteligência…