
Herramientas para adquirir, preservar y analizar evidencia digital con fines legales o de investigación.


Estrategias de detección, análisis y respuesta para intentos de explotación de CVE-2024-3400 dirigidos a portales GlobalProtect de Palo Alto PAN-OS.…

Investigación práctica de SOC de CVE-2024-49138 utilizando LetsDefend, VirusTotal, Hybrid Analysis, TrueFort y ChatGPT.

Guía paso a paso de la explotación de CVE-2025-53770 (ToolShell) en un laboratorio de LetsDefend, que cubre RCE, despliegue de web shell y análisis…

Informe detallado de incidente que analiza el exploit de lectura arbitraria de archivos CVE-2024-24919 en Check Point Security Gateway, incluyendo…

Guía paso a paso para analistas del SOC para investigar y remediar CVE-2024-3400 (inyección de comandos en PAN-OS). Cubre detección, análisis de…

A tiny cpp program to test reading memory using a vulnerable RTCore64.sys driver/device (CVE-2019-16098). It tries to read a "secret" from its own…

Escanea registros de IIS de Windows en busca de signos de CVE-2025-53770 & CVE-2025-53771

Estudio de caso de inteligencia de amenazas y respuesta a incidentes sobre el ransomware LockBit que explota CVE-2023-4966 (Citrix Bleed).

Controlador vulnerable Toshiba Qiomem.sys POC (CVE-2026-56129)

Biblioteca de criptografía de propósito general y kit de herramientas SSL/TLS que implementa cifrados, resúmenes, algoritmos de clave pública y…


Reproducción controlada de CVE-2017-0144 (EternalBlue) en un laboratorio aislado de AWS EC2 — análisis de exploits, captura de tráfico con Wireshark…

Verifica si tu firewall de Palo Alto ha sido comprometido ejecutando un script contra el paquete de soporte.

Investigación técnica y contención de host de un exploit RCE Zero-Click de severidad crítica (CVE-2025-21298) mediante telemetría EDR y análisis…

Un desbordamiento de entero en la función search_in_range en regexec.c en Oniguruma 6.x anterior a 6.9.4_rc2 conduce a una lectura fuera de los…

Un interbloqueo en el semáforo ‘mmap sem’ del kernel CentOS 3.9, provocado por una intercalación específica de hilos concurrentes, uno que realiza la…

Laboratorio DFIR de Spring4Shell (CVE-2022-22965) con simulación de exploits, WAF en Python, detección basada en IOC y análisis de PCAP.