OFFENSIVE SECURITYBR // 001

A FALHA
JÁ EXISTE.A GENTE CHEGAANTES.

Pentest, Red Team e AppSec para equipes que precisam de evidência — não de um PDF cheio de medo.

Ver como atacamos
SUBJECT / KURO_00
Ilustração editorial do operador Kuro, sem rosto, com um único cursor vermelho
● AO VIVOWEB/API/MOBILE/CLOUD/INFRA

SCAN ≠ PENTEST

ALERTA ≠ IMPACTO

RELATÓRIO ≠ REMEDIAÇÃO

OFENSIVO POR NATUREZA

01 CAPACIDADES

NÃO TESTAMOS
CHECKLISTS.
TESTAMOS LIMITES.

O objetivo não é gerar mais alertas. É mostrar como uma falha vira acesso, movimento e impacto — e onde interromper essa cadeia.

01 / BREAK

Kuro Pentest

Ataque controlado. Evidência real.

Testes manuais e automatizados em aplicações web, APIs, mobile, infraestrutura e cloud — com exploração segura e impacto demonstrado.

WEBAPIMOBILECLOUD
02 / HUNT

Kuro Red

Sua defesa contra um adversário de verdade.

Operações orientadas por objetivo para medir prevenção, detecção e resposta sem avisar onde o ataque vai começar.

ADVERSARYSTEALTHMITRE
03 / BUILD

Kuro AppSec

Segurança entra no código. Não no fim da fila.

Modelagem de ameaças, revisão de arquitetura e testes integrados ao ciclo de desenvolvimento para reduzir falhas antes da produção.

SDLCTHREAT MODELREVIEW

O vermelho não é decoração.

É O PONTO EXATO
ONDE A DEFESA ROMPE.

02 COMO OPERAMOS

// DO ESCOPO AO RETESTE

SEM CAIXA-PRETA.
SÓ EVIDÊNCIA.

Um processo legível para quem corrige e defensável para quem decide.

01

Entendemos o que realmente importa.

Objetivos, ativos críticos, regras de engajamento e cenários de ameaça viram um escopo claro — sem vender horas no escuro.

ENTREGA //
  • Sumário executivo
  • Evidências reproduzíveis
  • Plano de remediação
  • Reteste técnico

03 O QUE FICA

UM RELATÓRIO QUE
NÃO MORRE NA INBOX.

A descoberta técnica só tem valor quando vira decisão. Cada achado conecta vulnerabilidade, caminho de exploração, impacto de negócio e correção.

KURO / FINDING_004CRÍTICO
CVSS9.8↗

Controle de acesso quebrado → tomada do tenant

USER→API→TENANT→ADMIN
04 REPORTS / OPERAÇÕES

PESQUISA QUE
VIROU CORREÇÃO.

Disclosures, vulnerabilidades e projetos selecionados. Cada registro conecta o achado ao impacto, à correção e à evidência pública.

DISCLOSURES CONFIRMADOS / 002VER PUBLICAÇÃO NO LINKEDIN
01 // CAMALEON CMS2 REPORTS

OPEN SOURCE / RELEASE 2.9.3

CAMALEON CMS / PR #1269CORRIGIDO / 2.9.3

// STORED XSS

Bypass no scanner de HTML → Stored XSS

O scanner escolhia as regras pelo nome do arquivo. O mesmo HTML com um handler como onpointerdown era bloqueado como SVG, mas armazenado e servido na origem quando enviado como HTML.

CLASSIFICAÇÃO
NÃO PUBLICADA
SUPERFÍCIE
OPEN SOURCE / CMS
CAMINHO
UPLOAD → HTML → ONPOINTERDOWN → SAME-ORIGIN JS
RESULTADO
Markup passou a ser validado pelo comportamento de renderização e atributos on* passaram a ser rejeitados por formato.

PUBLICATION_POLICY // Cada empresa ou projeto é apresentado em seu próprio bloco. Publicamos apenas informações autorizadas, corrigidas ou já disponíveis em fontes públicas.

05 KURO RESEARCH

CONHECIMENTO
DE CAMPO.

Notas técnicas, pesquisa de vulnerabilidades e decisões de quem está do outro lado da superfície de ataque.

01NOTA DE CAMPO

Por que uma falha média pode fechar uma cadeia crítica

CAMINHO DE ATAQUE / 06 MIN
02KURO LABS

O que scanners não enxergam em autorização quebrada

APPSEC / 09 MIN
03LOG DO OPERADOR

Do subdomínio esquecido ao acesso interno

RED TEAM / 12 MIN

// AUTORIZAÇÃO PARA ATACAR

ANTES QUE ALGUÉM
ENTRE.

Conte o que precisa ser protegido. Nós começamos pela superfície.