
CVE-2026-18366
Events Manager < 7.4.1 - Escalada de privilegios no autenticada a Administrador

Events Manager < 7.4.1 - Escalada de privilegios no autenticada a Administrador

Exploit para CVE-2026-17544: escritura fuera de límites (OOB) en PHP bcmath convertida en RCE solo en memoria, saltándose disable_functions y…

Carga y ejecuta objetos ELF completamente en memoria en sistemas Linux x86_64/x86, resolviendo símbolos de libc en tiempo de ejecución para la…

Cadena de exploits de prueba de concepto (CVE-2026-47301) para Microsoft Configuration Manager (SCCM), que combina un control de acceso roto, un path…

VulnHub DC-1 boot-to-root — explotando CVE-2018-7600 (Drupalgeddon2) para RCE, extrayendo credenciales de BD desde settings.php, forjando el hash de…

Informe de VAPT sobre el backdoor de vsFTPd 2.3.4 CVE-2011-2523, que cubre el escaneo de vulnerabilidades con Nmap, la explotación con Metasploit, el…

CVE-2026-53767 + CVE-2026-53768 - RCE autenticado en Chyrp Lite ≤ 2026.01 mediante bypass de la lista de bloqueo de uploads_path y falta de…

Exploit para CVE-2026-41940, un bypass de autenticación no autenticado en cPanel/WHM que otorga acceso WHM a nivel de root mediante inyección de…

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

Envoltorio de syscalls en modo kernel con búsqueda dinámica de patrones basada en Zydis para Windows 10/11

Payload habilitador de homebrew para PS5 que ofrece funcionalidades de post-explotación: carga de plugins/payloads personalizados, soporte para…

CVE-2026-66804 EoP de cámara virtual de Windows Cross Device - De usuario estándar a SYSTEM

Puntuación de rutas de ataque de BloodHound consciente de detecciones: encuentra la ruta más silenciosa hacia tu objetivo, calibrada según los…

Python implementation of OpenPsPipeJack

Perfil de pentest agéntico para Hermes: 31 playbooks para reconocimiento autorizado, ataques web/de control de acceso, validación segura de exploits…

Exploit de Node.js para CVE-2026-64638 que ejecuta un túnel ngrok hacia un endpoint malicioso, permitiendo acceso remoto y control post-explotación.

Ejecución remota de comandos como root completo sin autenticación previa en Voltronic Power SNMP Web Pro 1.1

Exploit de prueba de concepto para CVE-2025-57819 en FreePBX: inyección SQL en la API AJAX para ejecutar PHP arbitrario, crear una webshell…