
Dropper-GCleaner-C2-Infrastructure-Kernel-Driver-PowerShell-Conhost-Payload-Analysis
Análisis de ingeniería inversa del Dropper GCleaner, un malware que utiliza una infraestructura C2 resiliente, carga de drivers de kernel, ejecución…

Análisis de ingeniería inversa del Dropper GCleaner, un malware que utiliza una infraestructura C2 resiliente, carga de drivers de kernel, ejecución…

Explota el bypass de autenticación CVE-2026-41940 de cPanel/WHM mediante inyección de sesión CRLF para acceso a WHM a nivel root sin autenticación,…

Exploit de kernel para CVE-2026-43499 en Samsung Galaxy A17 que logra root mediante bypass de KDP, recuperación de KASLR y ejecución de workqueue…

Lanza programas de macOS a través de la interfaz XPC privada de launchd sin ejecutarlos mediante exec, haciendo que el EDR registre a launchd como…

Bootkit UEFI GRUB2 que instala un implante de red previo al arranque mediante la opción de arranque NVRAM, carga en cadena un UKI, ejecuta un payload…

Kit de root para HP Slate 7 2800 con Android 4.1.1 usando CVE-2015-1805.

Exploit de prueba de concepto para CVE-2026-65400 que permite lectura/escritura autenticada de archivos, reverse shells y persistencia en macOS…

Auditor de seguridad PowerShell de solo lectura para endpoints y servidores Windows: verifica la configuración de Defender, el estado de parches, las…

Análisis de ingeniería inversa de RedLine Stealer, un ladrón de información basado en .NET que utiliza dominios C2 (198.46.86.63, tempuri.org),…

Análisis de ingeniería inversa de Agent Tesla, un info-stealer basado en .NET que utiliza inyección APC, manipulación de tokens y persistencia en el…

Exploit de prueba de concepto para CVE-2025-57819 en FreePBX: inyección SQL en la API AJAX para ejecutar PHP arbitrario, crear una webshell…

Marco de explotación modular para WordPress pre-autenticación que encadena inyección SQL y bypass de autenticación para lograr ejecución remota de…

Explota la XSS previa a la autenticación de WordPress (CVE-2026-64638) para lograr la ejecución remota de código, instalando un webshell de puerta…

[Asistido por IA] Método de root para Lenovo IdeaTab A1000G (MT8317, kernel 3.4.0, Android 4.1) mediante CVE-2016-5195 (Dirty COW)

CVE-2026-43499 GhostLock futex UAF LPE PoC para OPPO PCKM00 (SM6150) / Linux 4.14.180

Exploit para una condición de carrera en Windows Defender que escala a SYSTEM mediante use-after-free, provoca un bloqueo de MsMpEng.exe, ejecuta un…

Escáner para el ataque a la cadena de suministro keyv/cacheable: detecta paquetes npm comprometidos, verifica los hashes de los payloads y encuentra…

🐾Dogwalk PoC (usando el archivo diagcab para obtener RCE en Windows)