
vibe-coding-security
Lista de verificación de seguridad previa al lanzamiento para aplicaciones generadas por IA (Lovable, v0, Bolt, Cursor). 69 comprobaciones que cubren…

Lista de verificación de seguridad previa al lanzamiento para aplicaciones generadas por IA (Lovable, v0, Bolt, Cursor). 69 comprobaciones que cubren…

Una herramienta de evaluación de seguridad para la plataforma Pentaho Business Analytics de Hitachi Vantara.

PoC de CVE-2022-24707

Laboratorio de explotación, docker y escáner de código para la vulnerabilidad mongobleed CVE-2025-14847 además de herramientas Phoenix Security Sync


Vulnerabilidad de Ataque de Envenenamiento del TNS Listener de Oracle Database

Roba consultas de instancias Apache Solr con o sin nombre de usuario y contraseña.

Herramienta Python para explotar CVE-2021-35616

Exploit para Drupal JSON:API PostgreSQL SQL injection to RCE mediante native preload library. Incluye un laboratorio Docker local para probar…

sscms database decrypt

CVE-2024-34693: Lectura Arbitraria de Archivos en el Servidor en Apache Superset

Caso de estudio y PoC de CVE-2017-12635: Apache CouchDB 1.7.0 / 2.x < 2.1.1 - Escalada remota de privilegios

[Espejo]

Una nueva herramienta de código abierto para auditar rápidamente los permisos de SAP.

Ultimate Member: Acceso no autorizado a la base de datos / SQLi

ZenoMinder PoC de Inyección SQL Ciega

Una implementación del protocolo `mcp` de F5, que incluye herramientas MitM para esnifar tráfico durante la caza de vulnerabilidades.

Scripts que pueden ser utilizados para explotar CVE-2019-15972, que fue un problema de SQLi autenticado en Cisco Unified Call Manager (UCM).