<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Godzilla Web Shell on BR Defense Center</title><link>https://brdefense.center/tags/godzilla-web-shell/</link><description>Recent content in Godzilla Web Shell on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 26 May 2026 19:57:58 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/godzilla-web-shell/index.xml" rel="self" type="application/rss+xml"/><item><title>Hackers exploram vulnerabilidade crítica no sistema KnowledgeDeliver</title><link>https://brdefense.center/news/hackers-exploram-vulnerabilidade-critica-no-sistem/</link><pubDate>Tue, 26 May 2026 19:57:58 -0300</pubDate><guid>https://brdefense.center/news/hackers-exploram-vulnerabilidade-critica-no-sistem/</guid><description>&lt;p>Um grupo de hackers explorou uma vulnerabilidade crítica de zero-day no servidor do sistema de gestão de aprendizagem KnowledgeDeliver, permitindo a implantação de um web shell conhecido como Godzilla. A falha, identificada como CVE-2026-5426, é um problema de deserialização que pode ser explorado sem autenticação, devido ao uso de uma chave de máquina compartilhada e hardcoded na configuração do portal web. Os atacantes conseguiram obter essa chave e realizar ataques de deserialização em ViewState, permitindo a execução remota de código no nível do sistema operacional. A Mandiant, que respondeu ao ataque no final de 2025, destacou que a vulnerabilidade foi inicialmente utilizada para injetar um script malicioso na plataforma web. O código malicioso induziu os usuários a baixar um instalador falso, resultando na infecção com um beacon do Cobalt Strike, criando uma porta dos fundos. Além disso, o Godzilla, um web shell baseado em .NET, foi utilizado para escalar o controle sobre o sistema de arquivos do servidor web. Este incidente ressalta a crescente preocupação com a segurança em plataformas web, especialmente aquelas que utilizam chaves de máquina inadequadamente protegidas.&lt;/p></description></item></channel></rss>