
scambuster
Laboratório de pesquisa em engajamento defensivo e inteligência de ameaças. Converte e-mails de golpe recebidos em IOCs acionáveis por meio de…

Laboratório de pesquisa em engajamento defensivo e inteligência de ameaças. Converte e-mails de golpe recebidos em IOCs acionáveis por meio de…

Um portfólio curado apresentando minhas investigações de SOC, projetos de threat hunting, laboratórios de DFIR, engenharia de detecção, blogs…

Rastreie o status de correção da CVE-2026-68138, um use-after-free na rate-table do qdisc net/sched do kernel Linux, com versões afetadas/corrigidas,…

Auditor de segurança PowerShell somente leitura para endpoints e servidores Windows: verifica a configuração do Defender, status de patches,…

Laboratório de ataque AD/Linux isolado: CVE-2007-2447 explorado por meio do Metasploit, detectado com Wazuh SIEM mapeado para MITRE ATT&CK (T1190,…

Rastreador de achados de vulnerabilidades offline-first que pesquisa 11 bases de dados CVE em paralelo, adiciona enriquecimento EPSS/KEV e gerencia…

Análise de engenharia reversa do RedLine Stealer, um info-stealer baseado em .NET que utiliza domínios C2 (198.46.86.63, tempuri.org), bypass do…

Rastreador estático de achados de vulnerabilidades com pesquisa paralela em 11 bancos de dados CVE, enriquecimento EPSS, selos CISA KEV, fluxos de…

AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent,…

Scanner de vulnerabilidades em tempo de execução: encontra CVEs nos serviços realmente em execução em um host e os classifica por exposição de rede.

DShield Sensor Log Collection with ELK

CVE-2026-54984 / ZDI-26-543: Windows ICC file parsing out-of-bounds write (CWE-122, CVSS 7.8)

Plataforma aberta de inteligência de vulnerabilidades, inteligência agregada em um único painel, com correlação e consultas de IOC, totalmente…

Centro de Operações de Segurança de código aberto com tecnologia de IA — fusão de alertas, exercícios de purple team, triagem assistida por agentes,…

Plataforma de investigação e resposta de rede offline-first para Windows. Transforma um pcap ou captura ao vivo em um veredito forense completo —…

CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094

Tracking SCTPhantom (CVE-2026-64564), the Linux kernel SCTP ASCONF transport use-after-free

Base de dados pública e curada de indicadores de comprometimento agregados pela Wiz Research para fluxos de trabalho de detecção de ameaças, caça de…