
MaldevAcademyLdr.2
Implementación de RunPE con múltiples técnicas de evasión (2)

Implementación de RunPE con múltiples técnicas de evasión (2)

Technical analysis and PoC of CVE-2026-52824: default APP_SECRET in the Kimai Docker image enabling unauthenticated login link forgery. Affects <=…

Simulación educativa en Python que demuestra la reutilización de nonces ECDSA en la firma de firmware de IoT, mostrando cómo un atacante puede…

PoC en Python para CVE-2026-23006, que demuestra un canal lateral de longitud de texto cifrado Kyber que filtra bits de la clave secreta mediante…

Decrypt TP-Link Firmware

Python implementation of the CaRT library for (un)inerting files.

Demuestra una falsificación crítica de firmas SPHINCS+ WOTS+ causada por aleatoriedad débil y reutilización de nonce, recuperando secretos a partir…

Prueba de concepto en Python que demuestra la suplantación de CID en IPFS mediante extensión de longitud de multihash, resaltando fallas de…

PoC en Python que demuestra CVE-2026-22020: semilla débil explotable en la amplificación de privacidad de la distribución de claves cuánticas,…

Embed a payload inside a PNG file

Ataques conocidos contra la criptografía de curva elíptica

Bypass del cifrado App-Bound de Chromium mediante Reflective Process Hollowing basado en syscalls directas. Extrae cookies, contraseñas, métodos de…

Mejoras de seguridad significativas de las versiones principales recientes de Android.

Hive v5 file decryption algorithm

Static Decryptor for IcedID Malware

Diapositivas y charlas de conferencias de investigación en seguridad que cubren técnicas de explotación en Windows, virtualización, web y blockchain,…

POC para CVE-2026-4444 que demuestra la confusión de algoritmos JWT mediante inyección de kid no confiable, incluyendo un servidor Node.js vulnerable…

Demostración simulada en Python de la evasión de verificación DKIM de CVE-2026-8080, que muestra cómo la canonicalización de encabezados no conforme…