
offensive-one-liners
110 one-liners de seguridad ofensiva para pruebas autorizadas y CTFs, organizados en un cuaderno markdown por categoría y fase de la kill-chain.…

110 one-liners de seguridad ofensiva para pruebas autorizadas y CTFs, organizados en un cuaderno markdown por categoría y fase de la kill-chain.…

Informe técnico y análisis de PrintNightmare (CVE-2021-1675 / CVE-2021-34527), que cubre la explotación de RCE/LPE, la detección mediante registros…

Reconocimiento en vivo y auditoría de postura para la infraestructura de agentes de IA: escanea configuraciones de MCP, registros de sesión y APIs en…

Un motor de análisis estático de cero símbolos que extrae y clasifica matemáticamente la superficie de ataque de Windows RPC mediante un modelo de…

Enumeración de nombres de usuario mediante canal lateral de temporización de autenticación en PaperCut NG

Laboratorio de ataque AD/Linux aislado: explotó CVE-2007-2447 mediante Metasploit, detectado con Wazuh SIEM mapeado a MITRE ATT&CK (T1190, T1059)

Este paquete no es un root completo. Cambia SELinux a Permissive y mantiene el reclaim el tiempo suficiente para el trabajo posterior. Aquí no se…

Cadena de exploits de prueba de concepto (CVE-2026-47301) para Microsoft Configuration Manager (SCCM), que combina un control de acceso roto, un path…

VulnHub DC-1 boot-to-root — explotando CVE-2018-7600 (Drupalgeddon2) para RCE, extrayendo credenciales de BD desde settings.php, forjando el hash de…

AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent,…

Radiografía de latencia para hardware no documentado

Una herramienta de espacio de usuario de Windows para enumerar y clasificar puertos ALPC, incluidos los procesos protegidos por PPL.

Comprobador de seguridad pasivo para CVE-2026-48908 que afecta a SP Page Builder.

Perfil de pentest agéntico para Hermes: 31 playbooks para reconocimiento autorizado, ataques web/de control de acceso, validación segura de exploits…

Exploit de prueba de concepto para Microsoft SharePoint CVE-2026-55040 que forja tokens JWT, omite la autenticación, descubre automáticamente…

Un constructor de consultas OSINT fácil de usar en el lado del cliente para descubrir gestores de archivos expuestos en los motores de búsqueda.

Marco de explotación modular para WordPress pre-autenticación que encadena inyección SQL y bypass de autenticación para lograr ejecución remota de…

Write-up de CTF que documenta la explotación de CVE-2019-17558 en Apache Solr, cubriendo reconocimiento, limitaciones de Metasploit, inyección manual…