
CVE-2026-64638
Análisis técnico y mitigación defensiva para una cadena de XSS a RCE previa a la autenticación en WordPress Core, que incluye bypass del sanitizador,…

Análisis técnico y mitigación defensiva para una cadena de XSS a RCE previa a la autenticación en WordPress Core, que incluye bypass del sanitizador,…

Informe técnico y análisis de PrintNightmare (CVE-2021-1675 / CVE-2021-34527), que cubre la explotación de RCE/LPE, la detección mediante registros…

Un portafolio curado que muestra mis investigaciones de SOC, proyectos de threat hunting, laboratorios de DFIR, ingeniería de detección, blogs…

Análisis de comportamiento de una muestra simulada de malware de Windows en múltiples etapas mediante FLARE-VM y REMnux. Investigación DFIR basada en…

Proporciona scripts de PowerShell y por lotes para realizar copias de seguridad, restaurar y ajustar las Listas de Control de Acceso (ACL), mitigando…

Proyecto DFIR que reproduce escenarios de compromiso basados en la vulnerabilidad React2Shell(CVE-2025-55182) y analiza/atiende incidentes de…

Auditor de seguridad PowerShell de solo lectura para endpoints y servidores Windows: verifica la configuración de Defender, el estado de parches, las…

Recursos de investigación DFIR para CVE-2021-36934, que cubren el secuestro de DLL, la detección de escalada de privilegios y el análisis forense de…

Investigación de la explotación de CVE-2024-4577 y el despliegue de AsyncRAT con artefactos DFIR, IoCs y guía de detección.

Solución real para Zimbra CVE-2024-45519 - El parche oficial está incompleto

Rastreador estático de hallazgos de vulnerabilidades con búsqueda paralela en 11 bases de datos CVE, enriquecimiento EPSS, insignias CISA KEV, flujos…

Network forensics writeup + herramientas para un desafío DFIR de TryHackMe: revierte una cadena de exfiltración hex→Base64→XOR a partir del tráfico…

DShield Sensor Log Collection with ELK

Triaje de exposición de credenciales y datos sensibles para recursos compartidos de archivos

Laboratorio práctico de triaje de CVE: analiza entradas de NVD, decodifica vectores CVSS, mapea debilidades CWE y contextualiza el riesgo de exploits…

El objetivo es clasificar ataques conocidos y aprender cómo los equipos de seguridad responden rápidamente.

El objetivo es clasificar ataques conocidos y aprender cómo los equipos de seguridad responden rápidamente.

Centro de Operaciones de Seguridad de código abierto impulsado por IA — fusión de alertas, ejercicios de equipo púrpura, triaje asistido por agentes,…