
Amaranth-Project
Cadena de explotación de CVE-2025-8088 + entrega de payload en múltiples etapas de Quasar C2

Cadena de explotación de CVE-2025-8088 + entrega de payload en múltiples etapas de Quasar C2

Una herramienta de investigación de seguridad para simular campañas de phishing dirigidas utilizando CVE-2024-21413 (Moniker Link).

Una cadena de ataque automatizada basada en CVE-2022-30190, 163 backdoor de correo electrónico, y esteganografía de imágenes.

Azure RedOps es un kit de seguridad ofensiva para evaluar la postura de seguridad de Microsoft Entra ID

Simulación educativa de phishing en Telegram para formación y concienciación en ciberseguridad. Demuestra la recolección de credenciales mediante…

Una Prueba de Concepto que utiliza Cache Smuggling + datos Exif para descargar pasivamente un payload de segunda etapa

Esta es una prueba de concepto para abusar del filtro clean de git contra IDEs y Sublime.

Redirigir Todo el Tráfico a Través de la Red Tor para Kali Linux

Lista de bloqueo de dominios de phishing y estafa en tiempo real - más de 208k amenazas seleccionadas, comunidad de más de 1M, API gratuita,…

Todas las ofertas de software/herramientas relacionados con InfoSec este Black Friday

PoC simple en PowerShell para CVE-2023-23397

MS Office y Windows HTML RCE (CVE-2023-36884) - PoC y exploit

Informe de otra vulnerabilidad olvidada de Windows (0day): escape del atributo href del control syslink de Contactos de Microsoft Windows…

Prueba de concepto para la filtración de hash NTLM mediante .library-ms CVE-2025-24054 / CVE-2025-24071

Un POC simple (CVE-2018-25031

POC Jamovi <=1.6.18 se ve afectado por una vulnerabilidad de cross-site scripting (XSS). El nombre de columna es vulnerable a XSS en el Framework…

Vulnerabilidad de divulgación de información de Microsoft Outlook (fuga de hash de contraseña) - Expect Script POC