
Boucle-framework
Marco de trabajo de agente autónomo con memoria estructurada, ganchos de seguridad y gestión de bucles. Construido por el agente que se ejecuta en él.
Herramientas para obtener permisos de mayor nivel o acceso no autorizado en sistemas comprometidos.

Marco de trabajo de agente autónomo con memoria estructurada, ganchos de seguridad y gestión de bucles. Construido por el agente que se ejecuta en él.

Explotar la escalada de privilegios local de Windows en clientes y servidores usando código probado para CVE-2026-24291 en múltiples versiones de…

🔍 Identificar y comprender la vulnerabilidad de escalada de privilegios local (CVE-2025-68921) en el software de audio Nahimic, que afecta a muchas…

🔍 Demuestra la vulnerabilidad de escalada de privilegios CVE-2025-32463 en la función chroot de sudo con este entorno mínimo y reproducible de…

Bienvenido a la página donde encontrarás cada truco/técnica/lo que sea que he aprendido en CTFs, aplicaciones reales, y leyendo investigaciones y…

bash CLI trainer — 30 levels from ls to privilege escalation

Seis Grados de Administrador de Dominio

Explota CVE-2026-43499 en dispositivos Android GKI 6.12: lectura/escritura arbitraria determinista del kernel, bypass de KASLR y root completo…

Código de prueba de concepto para exploits referenciados por Datadog Security Labs.

Hoja de referencia HTML de un solo archivo para equipos rojos y pentesters con variables de atacante/objetivo de autoinyección, generador de reverse…

Un framework de equipo rojo agentivo impulsado por IA que automatiza operaciones de seguridad ofensiva, desde el reconocimiento hasta la explotación…

Exploit de Gestión de Privilegios del Servidor LDAP OID de Oracle

Script de enumeración de escalada de privilegios para Windows

Explota el bypass de autenticación CVE-2026-41940 de cPanel/WHM mediante inyección de sesión CRLF para acceso a WHM a nivel root sin autenticación,…

Biblioteca de Python para la manipulación de protocolos de red de bajo nivel, con implementaciones de SMB, MSRPC, Kerberos y WMI, e incluye…

Analizador sin conexión de rutas de ataque AD/Entra para JSON de SharpHound/AzureHound. Expone hallazgos priorizados sobre escalada de privilegios,…

Exploit de escalada de privilegios local dirigido a un error de conteo de referencias de io_uring AF_VSOCK en el kernel de Linux, que utiliza la…

Exploit LPE de prueba de concepto para el UAF de Android Binder que utiliza iovec spraying y sobrescritura de addr_limit para lograr…