
tryhackme-moniker-link
Documentación de mi laboratorio práctico Moniker Link (CVE-2024-21413) completado en TryHackMe.

Documentación de mi laboratorio práctico Moniker Link (CVE-2024-21413) completado en TryHackMe.

Exploit de prueba de concepto para CVE-2026-64638: XSS reflejado en el inicio de sesión de WordPress encadenado con DOM clobbering para lograr la…

Cadena de exploits PoC para WordPress que permite pasar de XSS previo a la autenticación a RCE mediante DOM clobbering, REST JSONP/SOME y carga de…

Un script que te ayuda a entender por qué tu correo electrónico terminó en Spam

Herramienta en C# para interactuar con MS Exchange basada en la documentación de MS

Caza activamente infraestructura de atacantes filtrando resultados de Shodan con datos de URLScan.

Colección de herramientas para usar con aplicaciones de Azure

macOS Initial Access Payload Generator

Repositorio de información de ataque y defensa para investigaciones de Business Email Compromise

Suplanta correos electrónicos desde cualquiera de los +2 millones de dominios usando MailChannels (Charla de DEFCON 31)


Automatiza llamadas de vishing mediante un bot de Discord y una API para interceptar contraseñas de un solo uso por SMS, eludiendo la verificación…

Herramienta de acceso inicial y post-explotación para Entra ID y M365 con una interfaz gráfica basada en navegador

Phishing with a fake reCAPTCHA

A tool for mapping cyber crime

Walkthrough de TryHackMe Moniker Link (CVE-2024-21413): bypass de la Vista Protegida de Outlook que conduce a la captura del hash NTLMv2 mediante un…

Prueba de concepto para CVE-2026-22005 que muestra phishing de código de dispositivo OAuth 2.0 mediante un intervalo de sondeo demasiado corto, con…

Framework de simulación de phishing y concienciación para campañas basadas en nodos, captura de credenciales, entrega SMTP, CAPTCHA y reproducción…