
ReArk
Una herramienta inteligente de análisis de ingeniería inversa diseñada para múltiples plataformas objetivo, actualmente compatible con HarmonyOS…

Una herramienta inteligente de análisis de ingeniería inversa diseñada para múltiples plataformas objetivo, actualmente compatible con HarmonyOS…

Análisis de causa raíz, laboratorio Docker vulnerable y scripts PoC para CVE-2026-85706, una lectura arbitraria de archivos sin autenticación en…

Investigación de seguridad que revela CVE-2026-9794, una falla de enumeración de ID de cliente no autenticado en Keycloak SAML ECP mediante…

PoC y write-up para la escalada de privilegios de "Nexus" en HackTheBox: servicio de sincronización de plantillas de Gitea ejecutado como root,…

Exploit en Python para CVE-2026-72898, una inyección SQL no autenticada en el endpoint de restablecimiento de contraseña de Metabase que crea cuentas…

Exploit en Python para CVE-2025-32432, un RCE no autenticado en Craft CMS mediante inyección __class de Yii2, con ejecución de comandos y soporte…

Payloads root específicos del dispositivo para CVE-2026-43499 y artefactos de KernelSU para modelos Samsung Galaxy, con perfiles de firmware, código…

GhostLock reducido a una sola primitiva: SELinux desactivado en Galaxy A17 (BZA5) mediante futex PI UAF (CVE-2026-43499). Sin root, sin parche de…

Fixture Java/Maven deliberadamente vulnerable para probar la detección de Log4Shell (CVE-2021-44228), la clasificación del impacto en el código y las…

CVE-2019-2215 y automatización de exploit DirtyCOW + desbloqueo post-root + módulos Magisk para Sony BRAVIA KDL-43W800C

Prueba de concepto de exploit para CVE-2016-5195 (Dirty COW), una condición de carrera del kernel de Linux que permite la escalada de privilegios…

Exploit de escalada de privilegios local para el controlador MODAPI.sys de MSI Dragon Center, que abusa de escrituras MSR no autenticadas para eludir…

Netcat con NAT traversal automatizado, P2P seguro y funciones avanzadas para acceso a shell, transferencia de archivos y proxy de red.

Herramienta de investigación que escanea servicios SSH en busca de omisiones de autenticación, fugas de temporización, claves débiles y exposiciones…

Habilidad de Claude Code para ingeniería inversa de binarios C++ x86 de 32 bits little-endian (vtables, RTTI, recuperación de herencia)

Cuadro de mando de Azure workbook que visualiza y explora métricas de rendimiento de detección, ayudando a los equipos de seguridad a medir y…

Comprobador de Python de solo lectura que valida el comportamiento de omisión de autenticación de CVE-2026-20079 en Cisco FMC mediante la comparación…

Agente de IA autónomo con su propia identidad cripto — caza CVEs, construye laboratorios de exploits, valida vulnerabilidades (primer PoC público de…