
iron-proxy
Un firewall de egreso para cargas de trabajo no confiables.

Un firewall de egreso para cargas de trabajo no confiables.

MongoBleed (CVE-2025-14847) Lab & PoC : Un entorno educativo completo para reproducir la fuga de memoria crítica no autenticada en MongoDB. Incluye…

JumpServer es una plataforma de gestión de accesos privilegiados (PAM) de código abierto que proporciona a los equipos de DevOps y TI acceso seguro y…

Capturando texto plano SSL/TLS sin un certificado CA usando eBPF. Compatible con kernels Linux/Android para amd64/arm64.

Herramienta avanzada de pruebas de penetración en MSSQL para movimiento lateral, ejecución de comandos, relé NTLM y ataques de fuerza bruta a través…

Un kit de herramientas C# MS SQL diseñado para reconocimiento ofensivo y post-explotación.

La herramienta extrae datos de la base de datos Couchbase explotando vulnerabilidades de inyección N1QL.

Herramienta de post-explotación en C# para Microsoft SQL Server (MS SQL / MSSQL) que recorre cadenas de servidores vinculados de cualquier…

Auditorías Autoderrotantes: laboratorio reproducible que muestra un rol de PostgreSQL con bajos privilegios cegando reversiblemente a un auditor…

Colección de PoC de RCE por UAF en Redis para CVE-2026-23479: comprobador de versiones seguro, módulo de exploit, PoC asistido por GDB y reglas de…

Exploit de prueba de concepto para CVE-2026-14669, un desbordamiento de búfer en el montón de la abreviatura de zona horaria de to_char() de…

Exploit de prueba de concepto mínimo para CVE-2025-49132 en paneles Pterodactyl; lee archivos PHP para extraer credenciales de base de datos y…

Exploit de inyección SQL no autenticada para la API de contenido de Ghost CMS (CVE-2026-26980); vuelca tablas de bases de datos de SQLite/MySQL con…

Inyección SQL no autenticada mediante el filtro de atributos en Phoca Cart

Corrige la inyección SQL no autenticada en un endpoint de configuración reemplazando las consultas JDBC sin procesar por parametrización ORM y…

Exploit de prueba de concepto para CVE-2026-72898, dirigido al comportamiento de Toucan2 con opciones de map malformadas para reproducir la…

PoC autónomo en Python para el bypass de autenticación SQL de Dovecot: inicia sesión como cualquier usuario sin la contraseña real y enumera nombres…

Herramienta universal gratuita de base de datos y cliente SQL