
Investigación independiente de seguridad en IoT, divulgación de vulnerabilidades y PoCs centradas en el análisis de firmware, interfaces de hardware y fallos criptográficos.
Este repositorio sirve como un archivo público centralizado para mi investigación independiente de vulnerabilidades, auditorías de hardware y Divulgaciones Coordinadas de Vulnerabilidades (CVD).
Todos los scripts de prueba de concepto, extracciones de firmware y desmontajes de hardware se publican aquí estrictamente con fines educativos y de investigación defensiva de seguridad. Las divulgaciones se realizan siguiendo los plazos estándar de la industria (embargos de 90 días de CERT/CC o excepciones de 45 días para proveedores sin respuesta).
| Fecha | Proveedor / Dispositivo | Tipo de Vulnerabilidad | Estado | Enlace |
|---|---|---|---|---|
| Abril 2026 | GNCC GP5 (T23) | Hardware a Nube / Root Persistente | Sin parche / 6 CVE | Ver informe |
| Julio 2026 | Kasa EC71 | RSA embebido, credenciales de usuario MD5, divulgación de GPS preciso | Parcheado / 2 CVE | Ver informe |
Mi investigación se centra principalmente en cerrar la brecha entre las fallas físicas localizadas del hardware y el riesgo sistémico de la infraestructura. Las metodologías incluyen: