Investigación en hacking ético, ingeniería inversa de malware, exploits PoC (CVE) y frameworks de post-explotación. Documentación técnica seria para la comunidad de seguridad ofensiva.
Selección de repositorios públicos activos — se omiten páginas de políticas de privacidad de apps Android.
LLM-driven Telegram C2 PoC basado en threat intel de Unit42 2026. Operaciones de malware sin código mediante Telegram Bot + traducción de comandos en lenguaje natural con Groq/Llama. Solo investigación autorizada.
Exploit kit de RCE para WebKit Safari en iOS 18.4–18.6, orientado a investigación de seguridad móvil sobre motores de renderizado.
PoC exploit para RCE en Apache ActiveMQ a través de la API de Jolokia.
PoC de exploit de escalada de privilegios locales (LPE) en Windows CLFS, para fines de investigación de seguridad.
Parser de logs de stealers — extrae URLs y credenciales (url:login:password) de logs de Redline, Vidar y Raccoon. WPF + WebView2 + .NET 9, procesamiento paralelo, deduplicación y UI cyberpunk.
Muestra de infostealer para macOS destinada a investigación de seguridad y análisis de malware.
Análisis estático completo y reporte de threat intelligence de Qilin (Agenda) Ransomware — RaaS compilado en Rust, RSA-4096 + AES-CTR/ChaCha20, mapeo MITRE ATT&CK, IOCs y reglas YARA.
Telemetría avanzada del lado del cliente, analítica de comportamiento, fingerprinting y detección de amenazas.
MultiPass — Email checker de alto rendimiento con UI moderna en WPF, motor multi-hilo, soporte de proxies y analítica en tiempo real.
Gestiona miles de sitios WordPress desde un solo dashboard. Valida credenciales, gestión masiva de posts y generación de contenido con IA. Construido con Laravel 13 + Vue 3 + TypeScript.
Compendio bilingüe (EN/ES) de threat intelligence que documenta 10 infostealers, botnets, ransomware y ataques a la cadena de suministro críticos de 2024-2025. Mapeado a MITRE ATT&CK, con IOCs y reglas YARA.
Análisis forense y de ciberseguridad integral de Lumma Stealer (LummaC2): TTPs, IOCs, MITRE ATT&CK, cadena de infección, reglas YARA y estrategias de defensa. Documentación completa en español.
Reporte de análisis de amenazas completo de Babuk Ransomware v1 — investigación criptográfica ECDH + ChaCha20, IOCs, MITRE ATT&CK y reglas de detección YARA/Sigma/Snort. Solo documentación, sin código fuente.
Panel filtrado del Ransomware-as-a-Service VanHelsing — código fuente para investigación de ciberseguridad y threat intelligence.
Inyector de payloads Unicode invisibles para JavaScript — PoC de esteganografía usando Variation Selectors.
Webhook Tester v1.0 — construido con Laravel + Vue para inspeccionar y depurar payloads HTTP entrantes.
Herramienta GUI en Python para escanear aplicaciones Laravel en busca de configuraciones inseguras y vulnerabilidades.
Framework de post-explotación C2 para investigación de seguridad ofensiva y ejercicios de Red Team.
Organización enfocada en ciberseguridad ofensiva, hacking ético y Red Team / Pentesting. Publicaciones centradas en exploit development, análisis de malware y threat intelligence accionable para la comunidad infosec.