
DEFCON-CICD-pipelines-workshop
Taller práctico de seguridad en pipelines de CI/CD con laboratorio de Terraform, explotación de AWS, escape de Kubernetes y ejercicios de backdooring…

Taller práctico de seguridad en pipelines de CI/CD con laboratorio de Terraform, explotación de AWS, escape de Kubernetes y ejercicios de backdooring…

Detecta y corrige Apache Commons Text vulnerable en artefactos JAR/WAR de Java; identifica clases y analiza el bytecode para encontrar sitios de…

Repositorio curado de ataques documentados a la cadena de suministro de firmware, con IoCs, herramientas de detección y referencias para ayudar a los…


Ayuda a los defensores a encontrar sus configuraciones de WSUS a raíz de CVE-2025-59287.

Explota CVE-2026-21005 mediante el envenenamiento de manifests del Docker Registry V2 Schema 1 a través de envíos no autenticados, lo que permite la…

Prueba de concepto para CVE-2026-23001: demuestra RCE mediante deserialización insegura de pickle en Hugging Face Transformers mediante la creación…

Demuestra cómo un paquete Python malicioso ejecuta comandos arbitrarios durante pip install mediante setup.py, destacando los riesgos de la cadena de…

Prueba de concepto para el envenenamiento de punteros de Git LFS, con scripts de Bash y Python que crean un repositorio malicioso, simulan un…

Prueba de concepto para CVE-2026-22008 que demuestra la inyección de capas de AWS Lambda mediante ARNs no confiables, lo que permite la ejecución de…

PoC de CVE-2026-45033 para Claude Code, no Github Copilot. Funcionó para Haiku 4.5.

PoC para CVE-2026-22018, un fallo crítico de RCE en Jenkins Pipeline Shared Library mediante Groovy @Grab, que demuestra la inyección de código en la…

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

Colección curada de informes de investigación en ciberseguridad que cubren análisis de CVE, investigación de exploits, inteligencia de amenazas y…

Comprueba a todos los mantenedores de todos los paquetes NPM y Pypi en busca de paquetes secuestrables mediante el re-registro de dominios.

Demuestra CVE-2026-8888, una actualización de firmware de impresora sin firmar a través de HTTP, incluyendo un servidor de actualización malicioso y…

Recorrido de rutas (Tar Slip) en Cornac a través de _extract_archive (CVE-2026-43637)

Inyección de código (RCE) en datamodel-code-generator mediante customBasePath sin validar (CVE-2026-63720)