
CVE-2022-22947
Análise detalhada e guia de exploração da CVE-2022-22947, uma vulnerabilidade de injeção SpEL no Spring Cloud Gateway que leva a RCE, incluindo…

Análise detalhada e guia de exploração da CVE-2022-22947, uma vulnerabilidade de injeção SpEL no Spring Cloud Gateway que leva a RCE, incluindo…

malware que encontrei no meu servidor

Ambiente de pesquisa e scripts de validação para avaliar comportamentos de desserialização em MLflow e MLServer.

Repositório do Projeto para Exploração, Detecção e Mitigação da Vulnerabilidade Folina (CVE-2022-30190)

Análise técnica e reprodução do CVE-2023-21716, um estouro de buffer baseado em heap crítico no analisador RTF do Microsoft Word, com demonstração de…

🛡️ Scanner de um comando para CVE-2026-45321 — ataque à cadeia de suprimentos do TanStack npm

LetsDefend SOC336 case study on CVE-2025-21298

CVE-2017-0199 XLS --> HTA --> VBS --> ESTEGANOGRAFIA --> MALWARE DO TIPO DBATLOADER/GULOADER

CVE-2026-56121 — Feast <0.63.0 RCE não autenticado através do registro gRPC dill.loads de OnDemandFeatureView UDF (pré-autenticação). Lab + PoC,…

We are presented with a security alert indicating the detection of the Follina (CVE-2022-30190) vulnerability. A malicious Word document triggered…

Writeup do TryHackMe CTF — RCE no WordPress via CVE-2024-25600, forense de minerador de criptomoedas e identificação do grupo ransomware LockBit

Apresentação para o curso de segurança informática sobre a vulnerabilidade CVE-2024-3094

Gera documentos DOCX maliciosos explorando CVE-2021-40444 (RCE no Microsoft Office Word) com um servidor HTTP integrado para entrega de payloads,…

Exploit de prova de conceito para o CVE-2025-20260 direcionado à digitalização de PDF do ClamAV. Gera PDFs maliciosos para desencadear um estouro de…

Prova de conceito para CVE-2025-62518 (TARmageddon) demonstrando contrabando de arquivos tar via erro de lógica de análise de cabeçalho PAX na…

este é meu artigo simples sobre a análise do CVE 2022-30190 (Follina). Eu uso o laboratório do Letsdefend.

Lab educacional simulando ataques à cadeia de suprimentos do npm, abuso de CI/CD e execução de código em tempo de instalação via CVE-2026-45321.…

A plataforma CTWall (ChainThreatWall) ajuda as equipes de Segurança, DevOps e Produto a tomar decisões de risco mais rapidamente, usando dados…