
detection-defense-library
Referencia de ingeniería de detección que mapea clases de ataques de Windows, nube, contenedor, identidad e ICS a reglas Sigma, modelos de límites de…

Referencia de ingeniería de detección que mapea clases de ataques de Windows, nube, contenedor, identidad e ICS a reglas Sigma, modelos de límites de…

Una explicación y un PoC para explotar la vulnerabilidad CVE-2026-25938 de RCE no autenticado en FUXA

Redefiniendo la divulgación de vulnerabilidades en la era de la IA. Producimos en masa 0days explotables y los divulgamos directamente, utilizando…

Un exploit de RCE preautenticado para Inductive Automation Ignition

Análisis técnico de vulnerabilidades e informe CVE para CVE-2026-9645 que afecta a ScadaBR.

Detectar tácticas, técnicas y amenazas de combate

Exploit funcional para Phoenix Contact CHARX SEC-3100 que utiliza paquetes Ethernet sin procesar de Scapy para activar vulnerabilidades y obtener una…

Exploit de prueba de concepto para el bypass de autenticación en OPC UA mediante la política de seguridad None, que incluye un servidor simulado para…

Rail-OT-Protector (ROP) — free, open-source cybersecurity scanning tool for rail and transit OT/SCADA networks. PowerShell + Bash scanners for…

ICS-Park Smart Park Management System v2.0

Exploit PoC Modbus TCP que demuestra escrituras suplantadas en bobinas de solo lectura en PLCs simulados, destacando las fallas de control de acceso…

Prueba de concepto que reproduce la falla de clave codificada de CVE-2021-22681 y valida una corrección de TLS mutuo/CRL por dispositivo sobre…

Mundo real y CTFs explotando POCs web/binarios.

Pequeño script para recuperar contraseñas de muchos tipos de dispositivos Moxa, incluyendo NPort, OnCell, MGate, etc.

Active Scanning and Information Gathering in ICS/SCADA Networks using Network Mapper (NMAP) (Turkish)

Purdue Model for Industrial Control System (ICS) Environments (Turkish)

Este repositorio contiene algunas vulnerabilidades que fueron encontradas y reportadas durante evaluaciones de vulnerabilidad.

Repositorio que rastrea exploits públicos, vulnerabilidades y avisos de seguridad que [co-]descubrí o [co-]redacté.