
CVE-2026-23479
Colección de PoC de RCE por UAF en Redis para CVE-2026-23479: comprobador de versiones seguro, módulo de exploit, PoC asistido por GDB y reglas de…

Colección de PoC de RCE por UAF en Redis para CVE-2026-23479: comprobador de versiones seguro, módulo de exploit, PoC asistido por GDB y reglas de…

Auditorías Autoderrotantes: laboratorio reproducible que muestra un rol de PostgreSQL con bajos privilegios cegando reversiblemente a un auditor…

Exploit de prueba de concepto para CVE-2026-14669, un desbordamiento de búfer en el montón de la abreviatura de zona horaria de to_char() de…

Inyección SQL no autenticada mediante el filtro de atributos en Phoca Cart

Exploit de inyección SQL no autenticada para la API de contenido de Ghost CMS (CVE-2026-26980); vuelca tablas de bases de datos de SQLite/MySQL con…

Exploit de prueba de concepto mínimo para CVE-2025-49132 en paneles Pterodactyl; lee archivos PHP para extraer credenciales de base de datos y…

Exploit de prueba de concepto para CVE-2026-72898, dirigido al comportamiento de Toucan2 con opciones de map malformadas para reproducir la…

Corrige la inyección SQL no autenticada en un endpoint de configuración reemplazando las consultas JDBC sin procesar por parametrización ORM y…

PoC autónomo en Python para el bypass de autenticación SQL de Dovecot: inicia sesión como cualquier usuario sin la contraseña real y enumera nombres…

PoC en Python que explota una inyección SQL ciega basada en tiempo en Nagios XI para extraer el contenido de la base de datos, con extracción…

PoC de desbordamiento de búfer en el montón (heap buffer overflow) en pgcrypto de PostgreSQL que demuestra CVE-2026-2005: RCE con bajos privilegios y…

CVE-2026-69084/69085 — SiYuan ejecución arbitraria de SQL mediante searchEmbedBlock + searchDocs SQLi (CVSS 9.9). Verificado en v3.7.2, rechazado en…

Lista de verificación de seguridad previa al lanzamiento para aplicaciones generadas por IA (Lovable, v0, Bolt, Cursor). 69 comprobaciones que cubren…

Hoja de referencia práctica de pruebas de penetración en MSSQL que cubre enumeración, pivoting entre servidores vinculados, escalada de privilegios,…

A collection of awesome security hardening guides, tools and other resources

Laboratorio de pentest de Active Directory desplegable y alojado en AWS con controlador de dominio y MSSQL vulnerable; practica el abuso de S4U2Self,…

Un kit de herramientas C# MS SQL diseñado para reconocimiento ofensivo y post-explotación.

Escáner: CVE-2026-9082 SQLi en Drupal PostgreSQL vía JSON:API — escáner de Python para SQLi no autenticado que conduce a RCE (CISA KEV)