["Enterrado en el registro. Explotando una vulnerabilidad NTFS de 20 años"][1124]
["Eludiendo el cifrado de disco en sistemas con desbloqueo automático TPM2"][1018]
["Eludiendo MTE con CVE-2025-0072"][1105]
["El infierno de los callbacks: abusando de callbacks, tail-calls y marcos proxy para ofuscar la pila"][1222]
["Estudio de caso: Analizando el problema de denegación de servicio del driver IONVMeFamily de macOS"][1040]
["Estudio de caso: Desreferencia de puntero NULL en IOMobileFramebuffer"][1041]
["Desafíos y dificultades al emular seis routers domésticos islandeses actuales"][1107]
["CimFS: Crasheando en memoria, encontrando SYSTEM (Edición Kernel)"][1061]
["Secuestro de flujo de control en el kernel de Linux"][1114]
["Secuestro de flujo de control mediante punteros de datos"][1085]
["corCTF 2025 - corphone"][1168]
["Descifrando el Pixel 8: Explotando el DSP no documentado para eludir MTE"][1212]
["CheatSheet de ataques Cross Cache"][1006]
["CVE-2023-52927 - Convirtiendo un informe olvidado de Syzkaller en un exploit kCTF"][1118]
["CVE-2024-30088 Dominando el kernel de Windows @ Pwn2Own Vancouver 2024 (Más Xbox)"][1149]
["CVE-2024-53141: una vulnerabilidad de escritura fuera de límites en Netfilter Ipset"][1065]
["CVE-2025-23016 - EXPLOTANDO LA LIBRERÍA FASTCGI"][1086]
["CVE-2025-37752 Dos bytes de locura: Dominando el kernel de Linux con una escritura de 0x0000 de 262636 bytes fuera de límites"][1076]
["CVE-2025-38001 Explotando todas las instancias de kernelCTF de Google y Debian 12 con un 0-Day por $82k: Un drama familiar de RBTree"][1163]
["CVE-2025-6554: El agujero (de conejo)"][1188]
["Depurando el kernel del Pixel 8 mediante KGDB"][1123]
["Derrotando la ofuscación de cadenas en malware NodeJS ofuscado usando AST"][1068]
["Denegación de Ruzzing: Rust en el kernel de Windows"][1185]
["Dirty Pageflags: Revisitando la explotación de PTE en Linux"][1166]
["DirtyPipe-CVE-2022-0847 (0xnull007"][1229]
["DirtyPipe-CVE-2022-0847 (stdnoerr"][1230]
["Desensamblando un binario: barrido lineal y recorrido recursivo"][1019]
["Diseccionando el stealer 'AppleProcessHub' de macOS: Análisis técnico de un ataque multi-etapa"][1047]
["No me hagas phishing: Degradación de la autenticación FIDO"][1155]
["Privilegios EL3vados: Glitcheando el Google WiFi Pro de root a EL3"][1121]
["Emulando un iPhone en QEMU"][1051]
["Exploits sin fin: La saga de una vulnerabilidad de macOS golpeada nueve veces"][1052]
["Desarrollo de exploits: Investigando las pilas sombra en modo kernel en Windows"][1211]
["Explotación de bugs de Nginx en AIxCC: Parte I"][1035]
["Guía de explotación y técnicas - RCE en Ivanti Connect Secure (CVE-2025-0282)"][1014]
["Explotando un bug de hace 13 años en QEMU"][1218]
["Explotando CVE-2024-0582 mediante el método Dirty Pagetable"][1081]
["Explotando CVE-2025-21479 en un Samsung S23"][1184]
["Explotando Retbleed en el mundo real"][1141]
["Explotando el Synology TC500 en Pwn2Own Ireland 2024"][1122]
["Explotando la vulnerabilidad Zero-Day (CVE-2025–9961) en el router TP-Link AX10"][1164]
["Explotando Heroes of Might and Magic V"][1119]
["Explorando el asignador seguro de GrapheneOS: Hardened Malloc"][1167]
["Explorando los mecanismos de explotación de heap: Entendiendo la técnica House of Force"][1029]
["Eternal-Tux: Creando un exploit RCE 0-Click para KSMBD del kernel de Linux a partir de N-Days"][1172]
["Extracción de archivos cifrados de Synology - Pwn2Own Ireland 2024"][1152]
["Inyecciones falsas: Relatos de física, conceptos erróneos y máquinas extrañas"][1120]
["Rápido y defectuoso - Un use after free en el manejo de fallos de KGSL"][1182]
["FiberGateway GR241AG - Cadena de exploit completa"][1097]
["Primer análisis de la elusión del Modo Restringido USB de Apple (CVE-2025-24200)"][1058]
["FLOP: Rompiendo la CPU Apple M3 mediante predicciones falsas de salida de carga"][1059]
["Fundamentos de la memoria virtual"][1162]
["De la ejecución de código en el renderer de Chrome al kernel con MSG_OOB"][1153]
["Hacking de juegos - Valve Anti-Cheat (VAC)"][1074]
["Fantasma en el controlador: Abusando de la verificación de firmware de Supermicro BMC"][1215]
["Desaparecido en 5 segundos: Cómo WARN_ON robó 10 minutos"][1103]
["Writeup de las clasificatorias del Google CTF 2025"][1131]
["Hackea el planeta emulado: Caza de vulnerabilidades en switches industriales Planet WGS-804HPT"][1031]
"Hackeando el hipervisor de la XBox 360"
[Parte 1][1109]
[Parte 2][1110]
["Hackeando el dispositivo IoT Sonoff Smart Home - ¡Extraer, Modificar, Arrancar, Interceptar, Clonar!"][1129]
["Hackeando el router Nokia Beacon 1: UART, inyección de comandos y generación de contraseñas con Qiling"][1198]
["HITCON CTF 2025 -- calc"][1145]
["Cómo arruiné mis vacaciones haciendo ingeniería inversa de WSC"][1077]
["Cómo usé o3 para encontrar CVE-2025-37899, una vulnerabilidad zeroday remota en la implementación SMB del kernel de Linux"][1090]
["¿Cuánto más debemos sangrar? - Divulgación de memoria en Citrix NetScaler (CitrixBleed 2 CVE-2025-5777)"][1115]
"Hydroph0bia (CVE-2025-4275)"
["una elusión trivial de SecureBoot para firmware compatible con UEFI basado en Insyde H2O"][1143]
["un poco más que una simple elusión trivial de SecureBoot para firmware compatible con UEFI basado en Insyde H2O"][1144]
["una elusión corregida de SecureBoot para firmware compatible con UEFI basado en Insyde H2O"][1108]
["Hipervisores para introspección de memoria e ingeniería inversa"][1099]
["Técnicas de explotación del kernel: Dando la vuelta a las tablas (de páginas)"][1100]
["Kernel-hack-drill y un nuevo enfoque para explotar CVE-2024-50264 en el kernel de Linux"][1180]
["Dentro de los hooks de la tabla de despacho de Riot Vanguard"][1073]
["Interceptando la comunicación HTTPS en Flutter: Yendo al modo hardcore total con Frida"][1079]
"iOS 17: Nueva versión, nuevos acrónimos":
[Parte 1][1042]
[Parte 2][1043]
["Internals y evolución de kASLR"][1095]
["Kernel-Hack-Drill: Entorno para desarrollar exploits del kernel de Linux"][1082]
["KernelSnitch: Ataques de canal lateral en estructuras de datos del kernel"][1005]
ksmbd (doyensec):
["investigación de vulnerabilidades en ksmbd"][1033]
["Mejoras en fuzzing y descubrimiento de vulnerabilidades"][1175]
["Explotando CVE-2025-37947"][1176]
["Inyección de fallos por láser con presupuesto ajustado: Edición RP2350"][1017]
["Última barrera destruida, o compromiso de la clave de cifrado de fusibles para los fusibles de seguridad de Intel"][1072]
["Déjame cocinarte una vulnerabilidad: Explotando el Thermomix TM5"][1137]
["Elevando binarios, Parte 0: Desvirtualizando VMProtect y Themida: ¿Es solo aplanamiento?"][1147]
["Explotación del kernel de Linux para principiantes"][1113]
["Escritura fuera de límites en el slab de Hfsplus del kernel de Linux"][1066]
["Módulo Rust del kernel de Linux para detección de rootkits"][1026]
["La paradoja de Llama - Profundizando en Llama.cpp y explotando el laberinto de heap de Llama.cpp, del desbordamiento de heap a la ejecución remota de código"][1011]
["LunoBotnet: Una botnet de Linux autorreparable con capacidades modulares de DDoS y cryptojacking"][1177]
["Intención Mali-ciosa: Explotando vulnerabilidades de GPU (CVE-2022-22706 / CVE-2021-39793)"][1050]
["¡El malware acaba de recuperar sus pases gratuitos!"][1221]
["MCTF 2025 - Write-up Sec Mem - Pwn"][1080]
["mediatek? más bien media-rekt, ¿verdad?"][1220]
["Mindshare: Usando la API de Binary Ninja para detectar vulnerabilidades potenciales de use-after-free"][1069]
["Explotación moderna del Low Fragmentation Heap (del kernel)"][1127]
["Mi emulación se va a la luna... hasta el falso positivo"][1094]
["Evaluación de vulnerabilidades del software Aquila de NASA cFS"][1056]
["Elusión de RBPCONF en nRF51 para el volcado de firmware"][1154]
["Corrupción de memoria con un clic en el navegador UC de Alibaba: Explotando vulnerabilidades V8 de patch-gap para robar tus datos"][1193]
["¡Ups! Es un use-after-free de la pila del kernel: Explotando los drivers Linux de GPU de NVIDIA"][1186]
["Lectura fuera de límites en ANGLE CopyNativeVertexData desde un renderer comprometido"][1148]
["Visión general de la explotación de Map en v8"][1075]
["Píntalo de azul: Atacando la pila Bluetooth"][1216]
["Patch-Gapping del Google Container-Optimized OS por $0"][1032]
["Internals de PatchGuard"][1092]
["PerfektBlue Exploit universal de 1 clic para dominar la industria automotriz"][1213]
["Phoenix: Ataques Rowhammer en DDR5 con sincronización autocorrectiva"][1170]
["Hacks de impresión y escaneo: Identificando múltiples vulnerabilidades en varios dispositivos Brother"][1136]
["Proyecto Rain:L1TF"][1178]
["Pwn2Own 2025: Dominando el procesador Postscript de Lexmark"][1194]
["Pwn2Own Ireland 2024 – Ubiquiti AI Bullet"][1117]
["pyghidra-mcp: Servidor MCP de Ghidra headless para análisis multi-binario de todo el proyecto"][1134]
["Escritura arbitraria de archivos en Python Dirty a RCE mediante la escritura de archivos de objetos compartidos o la sobrescritura de archivos de bytecode"][1087]
["Internals del kernel DSP de Qualcomm"][1135]
["Carrera contra el tiempo en el mecanismo de relojería del kernel"][1160]
["Recuperando metadatos de binarios .NET Native AOT"][1089]
["Intercepción fiable de llamadas al sistema"][1010]
["Reemplazando el firmware de un calentador de ambiente por WiFi"][1020]
["Ingeniería inversa del descifrado de archivos de firmware de cámaras de seguridad Hanwha con IDA Pro"][1093]
["Ingeniería inversa de los chips Bluetooth Realtek RTL8761B*, para crear mejores herramientas y clases de seguridad Bluetooth"][1201]
["Invirtiendo, descubriendo y explotando una vulnerabilidad de router TP-Link — CVE-2024–54887"][1013]
["Ingeniería inversa del framework de hipervisor H-Arx de Samsung - Parte 1"][1036]
["Ingeniería inversa del QardioArm"][1048]
["Reviviendo vulnerabilidades descartadas: Explotando bugs del kernel de Linux previamente no explotables mediante campos de metadatos de control"][1226]
["Reviviendo la técnica modprobe_path: Superando el parche de search_binary_handler()"][1071]
["Shell de root en un terminal de tarjeta de crédito"][1112]
["Obteniendo root en el TP-Link Tapo C200 Rev.5"][1130]
["ROP hasta el RCE"][1028]
["Ejecutando código en una máquina de pago con tarjeta de crédito PAX"][1272]
["Análisis de firmware del RV130X"][1025]
["Seguridad a través de la transparencia: Relatos del desafío de hacking del RP2350"][1256]
["smoltalk: RCE en agentes de código abierto"][1045]
["Solo: Una historia del Pixel 6 Pro (Cuando un solo bug es todo lo que necesitas)"][1128]
["SoK: Seguridad de los sistemas de pago sin contacto EMV"][1088]
["Generación sólida y eficiente de exploits orientados a datos mediante síntesis de lenguajes de programación"][1034]
["Desbordamientos de pila, desbordamientos de heap y angustia existencial"][1150]
["Estado del fuzzing de snapshots de Linux"][1078]
["Glitching de voltaje en STM32L05"][1111]
["Transmitiendo shells Zero-Fi a tu altavoz inteligente"][1096]
["Singularity: Inmersión profunda en un rootkit sigiloso moderno para el kernel de Linux"][1228]
["Secuestro de registros del sistema: Comprometiendo la integridad del kernel volviendo los registros del sistema contra el sistema"][1197]
["El arte de los rootkits del kernel de Linux"][1008]
["La criptografía detrás de los pasaportes electrónicos"][1214]
"La evolución de Dirty COW":
[Parte 1][1062]
[Parte 2][1063]
["El viaje de eludir la restricción de namespaces sin privilegios de Ubuntu"][1116]
["TLS NoVerify: Eludiendo todo"][1165]
["Investigación profunda del router Tp-Link"][1203]
["Rastreando hasta la fuente | SPTM Ronda 3"][1046]
["Poniendo la vigilancia por cámaras patas arriba"][1158]
["Desenredando el nudo: Rompiendo el control de acceso en redes mesh inalámbricas domésticas"][1126]
["Vulnerabilidad de use-after-free en el subsistema Can BCM que conduce a la divulgación de información (CVE-2023-52922)"][1133]
["Escape de invitado a anfitrión en VMware Workstation"][1161]
["Estamos ARMados, aquí no hay más ROPpery"][1016]
"Cuando un SSID Wi-Fi te da root en un repetidor MT02"
[Parte 1][1156]
[Parte 2][1157]
["Cuando las buenas defensas del kernel se vuelven malas: Exploits del kernel fiables y estables mediante fugas de canal lateral de TLB amplificadas por defensas"][1067]
["Internals de Windows arm64: Deconstruyendo la autenticación de punteros"][1190]
["Explotación de heap en Windows - Del desbordamiento de heap a R/W arbitrario"][1195]
"Comunicación entre procesos en Windows: Una inmersión profunda más allá de la superficie"
[Parte 1][1204]
[Parte 2][1205]
[Parte 3][1206]
[Parte 4][1207]
[Parte 5][1208]
["WireTap: Rompiendo el SGX del servidor mediante interposición del bus DRAM"][1183]
["Taller: Ingeniería inversa de firmware"][1269]
["Escribiendo un módulo de procesador para Ghidra"][1064]
["Escribiendo Sync, Reventando Cron: RCE en Synology BeeStation de DEVCORE y una novedosa técnica de RCE por inyección SQLite (CVE-2024-50629~50631)"][1247]
["yIKEs (Escritura fuera de límites en IKEv2 de WatchGuard Fireware OS CVE-2025-9242)"][1210]
["Ya tienes nuestros datos personales, llévate también nuestras llamadas telefónicas"][1140]
["Zen y el arte del hacking de microcódigo"][1027]
["Investigación de vulnerabilidades en routers Zyxel Zyxel DX3301-T0/EX3301-T0"][1227]
["Desglosando parsers multipart: Evasión de validación de carga de archivos"][966]
["Rompiendo la función de cifrado flash de los componentes de Espressif"][589]
["Bus Pirate 5: La navaja suiza ARRRmy del hacking de hardware"][886]
["Comprando espionaje: Perspectivas sobre vendedores de vigilancia comercial"][733]
["Evadiendo EDRs con EDR-Preloading"][716]
["Análisis de bytecode: Desentrañando las fallas de seguridad de Lua en Factorio"][920]
"Encadenando N-days para comprometerlo todo":
[Parte 1][836]
[Parte 2][837]
[Parte 3][838]
[Parte 4][839]
[Parte 5][840]
["Check Point - Punto de control erróneo (CVE-2024-24919)"][875]
["Inyección de código en Android sin ptrace"][874]
"CodeQL de cero a héroe":
[Parte 1][858]
[Parte 2][859]
[Parte 3][860]
[Parte 4][1191]
[Parte 5][1192]
["Técnicas de acceso inicial en Linux comúnmente abusadas y estrategias de detección"][896]
["Guía de endurecimiento de opciones del compilador para C y C++"][877]
["Fuzzing continuo de extensiones C de Python"][734]
["corCTF 2024: writeup de trojan-turtles"][929]
["corMine 1 y 2"][948]
["Explotación de Spectre entre procesos"][969]
["CVE-2024-20356: Liberando un dispositivo Cisco para ejecutar DOOM"][861]
["Writeup de CVE-2022-2586"][849]
["CVE-2020-27786 ( Condición de carrera + Use-After-Free )"][967]
["CVE-2022-4262"][864]
["CVE-2024-5274: Un fallo menor en el parser de V8 que lleva a catástrofes"][1012]
["CVE-2023-6246: Desbordamiento de búfer basado en heap en el syslog() de glibc"][697]
["Desarmando PUMAKIT"][989]
[Inmersión profunda en la condición de carrera de RCU: Análisis de UAF en TCP-AO (CVE-2024–27394)][1003]
["Negación del placer: Atacando objetivos BLE inusuales con un Flipper Zero"][699]
["Deofuscando cadenas ARM64 de Android con Ghidra: Emulando, parcheando y automatizando"][683]
["Diseccionando una vulnerabilidad compleja y logrando ejecución de código arbitrario en Ichitaro Word"][805]
["Inmersión profunda en F5 Secure Vault"][918]
["DJI - El ARTE de la ofuscación"][705]
["Seguridad en Docker – Endurecimiento paso a paso (Docker Hardening)"][729]
["Avanzando en los drivers de Android"][908]
["Emulando la arquitectura RH850 con Unicorn Engine"][853]
"Ghidra cotidiano: Tipos de datos en Ghidra"
[Parte 1][973]
[Parte 2][974]
["Detalles del exploit sobre CVE-2024-26581"][944]
["Explorando AMD Platform Secure Boot"][701]
["Explorando las extensiones GNU en el kernel de Linux"][878]
["Explotando el asignador de memoria endurecido de Android"][1030]
["Explotando el framework Empire C2"][723]
"Explotando software de respaldo empresarial para escalada de privilegios":
[Parte 1][906]
[Parte 2][907]
"Serie Exploiting Reversing (ER)":
[Artículo 01][583]
[Artículo 02][584]
["Explotando Steam: Formas usuales e inusuales en el framework CEF"][898]
["Explorando formatos de archivos de objetos"][684]
["Extrayendo claves de Comunicación Segura a Bordo (SecOC) de un Toyota RAV4 Prime 2021"][735]
["Ataques de inyección de fallos contra el ESP32-C3 y ESP32-C6"][590]
["Inyección de fallos – Por la madriguera del conejo"][993]
"Encontrando bugs en el kernel":
[Parte 1][996]
[Parte 2][997]
["Plano: Analizando el firmware de Pulse Secure y evadiendo la verificación de integridad"][883]
["Pasando páginas: Un análisis de una nueva vulnerabilidad de Linux en nf_tables y técnicas de explotación endurecidas"][804]
["De la inyección de fallos al RCE"][990]
["De la transición de objetos al RCE en el renderizador de Chrome"][940]
["Fuzzing entre líneas en software de códigos de barras popular"][968]
["Obteniendo ejecución de código en el kernel en un Pixel 8 con MTE habilitado"][808]
["Superficie de ataque del kernel de Linux: más allá de IOCTL. DMA-BUF"][999]
"Explotación del kernel de Linux":
["Entorno"][922]
["ret2usr"][923]
["Escucha: Explotación remota del kernel y escucha encubierta por aire en Sonos – Whitepaper de BlackHat USA 2024"][939]
"ManageEngine ADAudit - Ingeniería inversa de RPC de Windows para encontrar CVEs":
[Parte 1][901]
[Parte 2][902]
[Parte 3][903]
["Cuidado con la brecha de parches: Explotando una vulnerabilidad de io_uring en Ubuntu"][809]
["LPE en el kernel de la GPU Mali"][786]
["MalpediaFLOSSed"][814]
["Las evasiones de Microsoft BitLocker son prácticas"][718]
["Diseño moderno de implantes: desarrollo de malware independiente de la posición"][690]
["Mi nuevo superpoder"][688]
["No son los drones que buscas"][825]
"Operación triangulación":
["Análisis del módulo Keychain"][823]
["Análisis del módulo de audio"][824]
["OtterRoot: Root universal 1-day en Netfilter"][986]
["Lectura y escritura fuera de límites en el qsort() de glibc"][698]
["PageJack: Una poderosa técnica de exploit con UAF a nivel de página"][951]
["Programación orientada a páginas: Subvirtiendo la integridad de flujo de control de kernels de sistemas operativos comerciales con páginas de código no escribibles"][1000]
["Diffing del Patch Tuesday: CVE-2024-20696 - RCE en Windows Libarchive"][835]
["Fijando páginas de espacio de usuario en el kernel de Linux: Explorando get_user_pages, pin_user_pages y el recorrido de tablas de páginas"][983]
["PixieFail: Nueve vulnerabilidades en la pila de red IPv6 de EDK II de Tianocore"][711]