
CVE-2026-21509
CVE-2026-21509 Research writeup

CVE-2026-21509 Research writeup

Exploração da vulnerabilidade Follina (CVE-2022-30190) do Microsoft Office, incluindo uma análise detalhada, exploração de prova de conceito em um…

SUPERAntiSpyware Professional X <=10.0.1264 PoC de Vulnerabilidade LPE

Documentação técnica e prova de conceito para CVE-2025-66837, uma vulnerabilidade de upload de arquivo autenticado remoto no ARIS permitindo execução…

Análise Técnica Abrangente 100% Irrestrita do Malware JAGUAR_TOOTH (APT28). Reconstrução de alta precisão da exploração SNMP do Cisco IOS,…

Exploit de prova de conceito para CVE-2017-8570 (Composite Moniker) usando técnica de file-dropping do Packager.dll para executar payloads SCT…

Detecta o CVE-2026-45321 (comprometimento da cadeia de suprimentos do TanStack) e artefatos do worm Mini Shai-Hulud. Examina node_modules, lockfiles,…

Laboratório educacional simulando ataques à cadeia de suprimentos do npm, abuso de CI/CD e execução de código no momento da instalação via…

Repositório público para tudo relacionado ao CVE-2022-21894

Scanner de comando único para o worm de cadeia de suprimentos do npm Mini Shai-Hulud (CVE-2026-45321). Detecte antes de rotacionar tokens.

Malware Analysis CVE-2017-11882

Rig Exploit for CVE-2018-8174 As with its previous campaigns, Rig’s Seamless campaign uses malvertising. In this case, the malvertisements have a…

Análise estática de malware passo a passo de um documento de exploração Follina (CVE-2022-30190), abrangendo extração de arquivos, correlação com…

Análise de ataque no mundo real do CVE-2025-55182 (React2Shell) - vulnerabilidade RCE do React Server Components

Ele abalou o mundo em 2017 e evoluiu para o CVE‑2025‑2776 de hoje. A Microsoft ainda depende do SMBv1; este artigo explicará como os atacantes…

CVE-2023-46604 (Vulnerabilidade RCE do Apache ActiveMQ) e focado em obter Indicadores de Comprometimento.

Atualização GameLoop MITM