
awesome-game-security
Curated index of game security research: anti-cheat internals, DMA attacks, reverse engineering, kernel/mobile protections, and graphics API hooking…

Curated index of game security research: anti-cheat internals, DMA attacks, reverse engineering, kernel/mobile protections, and graphics API hooking…

Motor de instrumentación de telemetría y hooking en modo usuario sin parches basado en puntos de interrupción de hardware (DR0-DR7) (PoC de AMSI,…

Exploit de prueba de concepto para RCE de Marimo sin autenticación previa. Utiliza el endpoint WebSocket no autenticado /terminal/ws para generar un…

110 one-liners de seguridad ofensiva para pruebas autorizadas y CTFs, organizados en un cuaderno markdown por categoría y fase de la kill-chain.…

Marco de investigación que redefine la post-explotación mediante inteligencia de decisión.

Analizador sin conexión de rutas de ataque AD/Entra para JSON de SharpHound/AzureHound. Expone hallazgos priorizados sobre escalada de privilegios,…

Exploit de Gestión de Privilegios del Servidor LDAP OID de Oracle

halo cms plugin 1-request rce desde una URL, PoC + cadena de exploit

Forminator Forms <= 1.56.1 - Subida de archivos arbitraria no autenticada mediante configuración falsificada del campo de subida

Exploit de prueba de concepto para CVE-2026-64849: desencadena SSRF en la API de webhook de MLflow mediante una POST manipulada, obteniendo metadatos…

Exploit automatizado de PoC para WordPress Opal Estate Pro que detecta versiones vulnerables, obtiene el nonce y crea cuentas de administrador no…

PoC de preautenticación para CVE-2026-41089: desbordamiento de pila en Netlogon CLDAP a través de UDP/389, que provoca el bloqueo de LSASS y el…

Lanza programas de macOS a través de la interfaz XPC privada de launchd sin ejecutarlos mediante exec, haciendo que el EDR registre a launchd como…

Bootkit UEFI GRUB2 que instala un implante de red previo al arranque mediante la opción de arranque NVRAM, carga en cadena un UKI, ejecuta un payload…

Abusa de los entitlements de depurador de macOS y de DYLD_INSERT_LIBRARIES para volcar o buscar la memoria de un proceso en ejecución mientras…

Cargador de dylibs Mach-O en memoria para Python estándar de macOS; descifra, mapea y ejecuta payloads sin usar dlopen ni escribir en disco, con…

Prueba de concepto de 0day para Windows Defender que demuestra una omisión de parche para CVE-2026-69414, dirigida a Windows 11 25H2 y Server 2025…

Reproduce la RCE no autenticada de ClamAV en ZendTo y la escalada de privilegios a root en un laboratorio autorizado, con destino Docker fijado,…