
offensive-one-liners
110 one-liners de seguridad ofensiva para pruebas autorizadas y CTFs, organizados en un cuaderno markdown por categoría y fase de la kill-chain.…

110 one-liners de seguridad ofensiva para pruebas autorizadas y CTFs, organizados en un cuaderno markdown por categoría y fase de la kill-chain.…

Explota el bypass de autenticación CVE-2026-41940 de cPanel/WHM mediante inyección de sesión CRLF para acceso a WHM a nivel root sin autenticación,…

Cadena de exploits para WordPress Core que utiliza confusión de rutas en la API REST e inyección SQL para lograr RCE sin autenticación, escalada de…

Exploit de kernel para CVE-2026-43499 en Samsung Galaxy A17 que logra root mediante bypass de KDP, recuperación de KASLR y ejecución de workqueue…

Lanza programas de macOS a través de la interfaz XPC privada de launchd sin ejecutarlos mediante exec, haciendo que el EDR registre a launchd como…

Bootkit UEFI GRUB2 que instala un implante de red previo al arranque mediante la opción de arranque NVRAM, carga en cadena un UKI, ejecuta un payload…

Abusa de los entitlements de depurador de macOS y de DYLD_INSERT_LIBRARIES para volcar o buscar la memoria de un proceso en ejecución mientras…

Cargador de dylibs Mach-O en memoria para Python estándar de macOS; descifra, mapea y ejecuta payloads sin usar dlopen ni escribir en disco, con…

Exploit de root del kernel (CVE-2026-43499) para algunos dispositivos 5.X (principalmente Amazon)

Reproduce la RCE no autenticada de ClamAV en ZendTo y la escalada de privilegios a root en un laboratorio autorizado, con destino Docker fijado,…

Kit de root para HP Slate 7 2800 con Android 4.1.1 usando CVE-2015-1805.

PoC local de escalada de privilegios en Windows para CVE-2026-66804: coloca una DLL COM en una ruta inexistente para abusar de Camera FrameServer y…

Exploit de prueba de concepto para CVE-2026-65400 que permite lectura/escritura autenticada de archivos, reverse shells y persistencia en macOS…

Exploit de escalada de privilegios en Windows que abusa de la suplantación de tokens de servicio para ejecutar comandos arbitrarios con privilegios…

Degradaciones de red de Windows con ámbito de aplicación en C nativo y formato BOF

iQOO Neo9 (PD2338C) herramienta Caps-Root sin desbloqueo** — esquema de escalada de privilegios mediante escritura física arbitraria basado en…

Exploit local de escalada de privilegios en el kernel de Windows para CVE-2018-8611 (KTM UAF) mediante primitivas write-what-where e incremento.

Exploit de RCE no autenticado para Realtyna WPL < 5.3.0 que sube un webshell PHP mediante una clave API hardcodeada y ejecuta comandos arbitrarios…