
offensive-one-liners
110 one-liners de seguridad ofensiva para pruebas autorizadas y CTFs, organizados en un cuaderno markdown por categoría y fase de la kill-chain.…

110 one-liners de seguridad ofensiva para pruebas autorizadas y CTFs, organizados en un cuaderno markdown por categoría y fase de la kill-chain.…

Colección curada de writeups de GlacierCTF 2023 que cubre desafíos de pwn, rev, web, crypto y contratos inteligentes con soluciones y explicaciones…

Aviso de seguridad para CVE-2025-69848 – XSS reflejado en el manejo de ProtectedError de NetBox

Una lista curada de materiales y recursos de Seguridad en IA para Pentesters, Bug Hunters e Investigadores de Seguridad.

Un portafolio curado que muestra mis investigaciones de SOC, proyectos de threat hunting, laboratorios de DFIR, ingeniería de detección, blogs…

Seguimiento del estado de los parches para CVE-2026-68138, un use-after-free en la rate-table del qdisc de net/sched del kernel de Linux, con…

PoCs y write-ups de CVEs que reporté (divulgación coordinada; solo publicados y parcheados)

Repositorio educativo de pruebas de concepto (PoC) de CVE con scripts de laboratorio para reproducir, probar y analizar vulnerabilidades específicas…

Diferentes métodos para detectar un entorno virtualizado o un posible debugging

Este repositorio contiene una lista de One Liners con descripciones y requisitos de instalación.

Documentando los detalles internos del agente comercial de Fingerprint Pro, no la librería de código abierto FingerprintJS

Writeups de ciberseguridad, guías paso a paso y notas técnicas por Nanashi Bx2.

Una colección curada de recursos para aprender e investigar sobre ataques de inyección de prompts en LLM, defensas y seguridad.

CVE-2026-54984 / ZDI-26-543: Windows ICC file parsing out-of-bounds write (CWE-122, CVSS 7.8)

CVE-2026-28956 - Draft or TODO

This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level…

Análisis técnicos en profundidad y análisis de causa raíz de CVEs divulgados recientemente: ingeniería inversa de parches, creación de pruebas de…

Una base de conocimiento de ciberseguridad impulsada por la comunidad, con más de 400 notas, mapas mentales y cheat-sheets, construida desde los…