
vulnerable-PDF
Archivos PDF educativos que demuestran técnicas de explotación del lado del cliente, incluyendo ejecución de calculadora y navegación de directorios,…

Archivos PDF educativos que demuestran técnicas de explotación del lado del cliente, incluyendo ejecución de calculadora y navegación de directorios,…

Un framework automatizado de ataques MITM con RogueAP inalámbrico.

Herramienta de post-explotación remota para Windows vía Telegram

Una herramienta de administración remota para Windows en Visual Basic con rutas UNC

Sucesor de Undetected-Chromedriver. Proporciona un framework ultrarrápido para automatización web, web scraping, bots y cualquier otra idea creativa…

Guía de configuración de infraestructura de phishing con Evilginx: aseguramiento de la infraestructura de Evilginx y Gophish, eliminación de IOCs y…

Una aplicación maliciosa de OAuth que puede ser utilizada tanto para ataques de phishing internos como externos dirigidos a usuarios de Microsoft…

Bella es una herramienta de minería de datos post-explotación y administración remota para macOS, escrita en Python puro. 🍎💻

Un conjunto de herramientas de seguridad ofensiva/defensiva para el descubrimiento, reconocimiento y evaluación ética de Agentes de IA

La más potente: envía correos falsos usando cualquier correo, indetectable

Leer más en Medium

CVE-2023-23397 PoC en C#

Este video de demostración muestra cómo podemos controlar el dispositivo de la víctima enviando el archivo PDF aparentemente inofensivo al objetivo,…

WBCE 1.6.1 está afectado por una vulnerabilidad de Carga de Archivos - XSS que permite a los atacantes subir un archivo PDF con un XSS oculto que, al…

CMSmadesimple 2.2.18 se ve afectado por la vulnerabilidad File Upload - XSS, que permite a los atacantes subir un archivo PDF con un XSS oculto que,…

ConcreteCMS v.9.2.1 se ve afectado por una vulnerabilidad de carga de archivos arbitrarios que permite Cross-Site Scripting (XSS) almacenado.

RiteCMS 3.0 se ve afectado por la vulnerabilidad de carga de archivos - XSS que permite a los atacantes subir un archivo PDF con un XSS oculto que,…