
DB_Audit_Research
Auditorías Autoderrotantes: laboratorio reproducible que muestra un rol de PostgreSQL con bajos privilegios cegando reversiblemente a un auditor…

Auditorías Autoderrotantes: laboratorio reproducible que muestra un rol de PostgreSQL con bajos privilegios cegando reversiblemente a un auditor…

Lanza programas de macOS a través de la interfaz XPC privada de launchd sin ejecutarlos mediante exec, haciendo que el EDR registre a launchd como…

Script PoC para el Rapid Reset de HTTP/2 (CVE-2023-44487) que envía flujos HTTP/2 diseñados para provocar condiciones de denegación de servicio en…

Exploit de prueba de concepto para CVE-2026-73292: ataque CSRF en el endpoint de cambio de contraseña de Semaphore UI, que sirve una página maliciosa…

Exploit de prueba de concepto para CVE-2026-44578 que reproduce la condición vulnerable, permitiendo a los investigadores de seguridad validar los…

Una lista curada de materiales y recursos de Seguridad en IA para Pentesters, Bug Hunters e Investigadores de Seguridad.

Degradaciones de red de Windows con ámbito de aplicación en C nativo y formato BOF

Ataques de gradiente blancos locales para LLMs de peso abierto: búsqueda de sufijos GCG/PEZ, saliencia de capas, instantáneas de pesos y ajuste de…

CVE-2026-6765 · Prueba solo los manejadores de FormAutofill expuestos en Firefox

PoC de bypass del parche de Windows Defender para CVE-2026-50656 (RoguePlanet), que demuestra su explotabilidad en Windows 11 25H2 y Server 2025 a…

Evade las marcas de agua de texto de LLM inyectando selectores de variación Unicode; incluye el generador SynthID, el detector mean-g, defensas de…

Research-only AI watermark robustness toolkit: local reverse proxy strips C2PA/EXIF/XMP, Unicode, image/audio stego, OOXML/PDF metadata, and scans…

Diferentes métodos para detectar un entorno virtualizado o un posible debugging

Contraste local autorreferenciado para la detección de envenenamiento de conocimiento en generación aumentada por recuperación

Elimina las marcas de procedencia de IA de múltiples proveedores: higiene de texto Unicode, ganchos de reescritura estadística y C2PA/metadatos de…

PoC que demuestra un DoS cuadrático en Elixir html_sanitize_ex mediante HTML elaborado; incluye benchmarks de tiempo, explotación remota con curl y…

Una colección curada de recursos para aprender e investigar sobre ataques de inyección de prompts en LLM, defensas y seguridad.

Puntuación de rutas de ataque de BloodHound consciente de detecciones: encuentra la ruta más silenciosa hacia tu objetivo, calibrada según los…