
prismsec
Servidor MCP seguro y modular que envuelve nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap para pentesting impulsado por IA
Herramientas para analizar, monitorizar y asegurar infraestructuras y protocolos de red.

Servidor MCP seguro y modular que envuelve nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap para pentesting impulsado por IA

Kit de herramientas enfocado en OSCP para enumeración de solo lectura de red, SMB, AD, DNS, web y bases de datos; escaneo de escalada de privilegios,…

Orquestador de reconocimiento de red permitido en OSCP para descubrimiento de puertos, clasificación de servicios y distribución de plugins de solo…

Motor de instrumentación de telemetría y hooking en modo usuario sin parches basado en puntos de interrupción de hardware (DR0-DR7) (PoC de AMSI,…

Triaje de vulnerabilidades con procedencia. Resuelve CVEs a partir de corpus construidos localmente (NVD/KEV/EPSS, ExploitDB, nmap script.db) y emite…

Un firewall de egreso para cargas de trabajo no confiables.

Ansible Playbook para CVE-2023-36845(vulnerabilidad de ejecución remota de código en Juniper Networks Junos OS)

Exploit de Gestión de Privilegios del Servidor LDAP OID de Oracle

ksmbd CVEs: CVE-2026-31717, CVE-2026-68083

PoC de preautenticación para CVE-2026-41089: desbordamiento de pila en Netlogon CLDAP a través de UDP/389, que provoca el bloqueo de LSASS y el…

PoC de exploit para CVE-2026-56848, un heap-use-after-free en Node.js HTTP/2 que permite DoS remoto sin autenticación. Incluye disparador de…

Lanza programas de macOS a través de la interfaz XPC privada de launchd sin ejecutarlos mediante exec, haciendo que el EDR registre a launchd como…

Abusa de los entitlements de depurador de macOS y de DYLD_INSERT_LIBRARIES para volcar o buscar la memoria de un proceso en ejecución mientras…

Cargador de dylibs Mach-O en memoria para Python estándar de macOS; descifra, mapea y ejecuta payloads sin usar dlopen ni escribir en disco, con…

Prueba de concepto de 0day para Windows Defender que demuestra una omisión de parche para CVE-2026-69414, dirigida a Windows 11 25H2 y Server 2025…

Scripts en Python para detectar y explotar OpenSSL Heartbleed (CVE-2014-0160), filtrando contenidos sensibles de memoria de servicios TLS vulnerables.

Escanea y explota CVE-2024-24919 en Check Point Security Gateways, una lectura arbitraria de archivos sin autenticación que puede exponer…

Análisis de comportamiento de una muestra simulada de malware de Windows en múltiples etapas mediante FLARE-VM y REMnux. Investigación DFIR basada en…