
custom-oscp-tooling
Kit de herramientas enfocado en OSCP para enumeración de solo lectura de red, SMB, AD, DNS, web y bases de datos; escaneo de escalada de privilegios,…

Kit de herramientas enfocado en OSCP para enumeración de solo lectura de red, SMB, AD, DNS, web y bases de datos; escaneo de escalada de privilegios,…

Cuaderno de campo de OSCP por Samson Laird: bóveda de técnicas combinadas, notas numeradas (MIT)

Orquestador de reconocimiento de red permitido en OSCP para descubrimiento de puertos, clasificación de servicios y distribución de plugins de solo…

Marco de investigación que redefine la post-explotación mediante inteligencia de decisión.

Analizador sin conexión de rutas de ataque AD/Entra para JSON de SharpHound/AzureHound. Expone hallazgos priorizados sobre escalada de privilegios,…

Detecta el SSRF no autenticado en webhooks de MLflow (CVE-2026-64849) que accede a servicios de metadatos internos o en la nube y filtra los detalles…

4gaBoards < 3.3.9 - Divulgación de información de usuario

Detecta CVE-2026-19478 en GitLab CE/EE con una plantilla Nuclei no destructiva que activa la invocación del método fallback-field de GraphQL mediante…

Abusa de los entitlements de depurador de macOS y de DYLD_INSERT_LIBRARIES para volcar o buscar la memoria de un proceso en ejecución mientras…

Exploit de prueba de concepto para la inyección remota de código sin autenticación en la API GraphQL de GitLab, mediante consultas diseñadas para…

Escáner de exploits sin autenticación de Jenkins CLI para CVE-2024-23897 que detecta versiones vulnerables y lee archivos arbitrarios del controlador…

Escanea y explota CVE-2024-24919 en Check Point Security Gateways, una lectura arbitraria de archivos sin autenticación que puede exponer…

Escanea WordPress Forminator en busca de CVE-2026-15748, RCE sin autenticación. Detecta sitios vulnerables, rastrea formularios, extrae nonces y…

Laboratorio de investigación de inteligencia de amenazas e interacción defensiva. Convierte los correos de estafa entrantes en IOCs accionables…

PoC: divulgación de esquema OpenAPI sin autenticación en changedetection.io (CVE-2026-71203, Media 5.3)

Exploit de prueba de concepto mínimo para CVE-2025-49132 en paneles Pterodactyl; lee archivos PHP para extraer credenciales de base de datos y…

Vulnerabilidad de suplantación del Explorador de archivos de Microsoft Windows / Fuga de hash NTLM

Events Manager < 7.4.1 - Escalada de privilegios no autenticada a Administrador