
AzureAD-Attack-Defense
Esta publicación es una colección de varios escenarios de ataque comunes contra Microsoft Entra ID (anteriormente conocido como Azure Active…
Herramientas para probar e implementar mecanismos de autenticación (ej. MFA, SSO) y políticas de autorización.

Esta publicación es una colección de varios escenarios de ataque comunes contra Microsoft Entra ID (anteriormente conocido como Azure Active…

Autenticación, autorización, trazabilidad y auditabilidad para accesos SSH.

🔱 El único proxy de credenciales independiente para agentes de IA: aislamiento de «trae tu propia bóveda» y políticas de solicitud de mínimo…

Perfil de pentest agéntico para Hermes: 31 playbooks para reconocimiento autorizado, ataques web/de control de acceso, validación segura de exploits…

JumpServer es una plataforma de gestión de accesos privilegiados (PAM) de código abierto que proporciona a los equipos de DevOps y TI acceso seguro y…

PacketFence es una solución de control de acceso a la red (NAC) gratuita y de código abierto, totalmente compatible y de confianza. Con un…

Servidor HTTP(S) de borde ligero y proxy inverso con SSL automático, descubrimiento Docker/Consul, autenticación por ruta, limitación de velocidad y…

Exploits de prueba de concepto para CVEs encontrados por el equipo de Rhino Security Labs

Servidor escalable de claves API para emitir, verificar y revocar credenciales, con derivación de tokens para tokens de capacidad de grano fino.…

Protocolo de red superpuesta que brinda a los agentes de IA direcciones permanentes, túneles cifrados autenticados y un modelo de confianza sobre…

Customer Assurance Operating System. Responde los cuestionarios de seguridad que te envían tus clientes, una sola vez.

Exploit de prueba de concepto que demuestra el bypass de autenticación UDS mediante replay de desafío-respuesta en ECUs automotrices, con simulador…

Exploit PoC para el bypass de autenticación de WordPress Burst Statistics que permite la suplantación de administrador sin autenticación mediante una…

Plano de control de seguridad para agentes LLM: listas permitidas, kill switch del propietario, sesiones PIN, límites de tasa, detección de inyección…

Explota el bypass de autenticación CVE-2026-41940 de cPanel/WHM mediante inyección de sesión CRLF para acceso a WHM a nivel root sin autenticación,…

ksmbd CVEs: CVE-2026-31717, CVE-2026-68083

Exploit para CVE-2024-4040 que afecta al servidor CrushFTP en todas las versiones anteriores a 10.7.1 y 11.1.0 en todas las plataformas

PoC para CVE-2026-44848: falta de autorización en Portainer en los endpoints de plugins de Docker -> RCE en el host (GHSA-rrmm-9v76-h3p4). Python…