
RCE-CVE-2017-0199-detection-analysis
Este repositório contém uma análise completa de malware de blue team de um DOCX malicioso real que explora a CVE-2017-0199. O laboratório inclui…

Este repositório contém uma análise completa de malware de blue team de um DOCX malicioso real que explora a CVE-2017-0199. O laboratório inclui…

Laboratório prático reproduzindo CVE-2019-11043 PHP-FPM RCE por trás de nginx, demonstrando persistência por túnel reverso, forense de memória e…

My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and…

Investigação DFIR + 7 regras Suricata em uma intrusão simulada da NexaCorp (vsftpd 2.3.4 CVE-2011-2523 + MITRE Caldera C2). Engajamento solo de 4…

Reprodução controlada do CVE-2017-0144 (EternalBlue) em um laboratório AWS EC2 isolado — análise de exploit, captura de tráfego Wireshark e…

Spring4Shell (CVE-2022-22965) laboratório DFIR com simulação de exploit, WAF em Python, detecção baseada em IOC e análise de PCAP.

Alguns laboratórios analisando a vulnerabilidade de backdoor do xz (CVE-2024-3094)

Relatórios sobre pós-exploração em honeypot que explora o wu-ftpd vulnerável (CVE-2001-0550)

Investigação detalhada do CVE-2023-46604 (Apache ActiveMQ RCE) com análise completa da cadeia de exploração, dissecação de PCAP, extração de IOC e…

CVE-2017-0199 XLS --> HTA --> VBS --> ESTEGANOGRAFIA --> MALWARE DO TIPO DBATLOADER/GULOADER

verificações de segurança do Linux