
sentrymcp
Un escáner de seguridad estático + de tiempo de ejecución para servidores MCP (Model Context Protocol)

Un escáner de seguridad estático + de tiempo de ejecución para servidores MCP (Model Context Protocol)

Ofusca el ensamblador x86-64 con inyección de instrucciones, código basura, ofuscación de constantes y descifrado en tiempo de ejecución para…


Genera identidades falsas totalmente válidas en formato español, incluyendo nombres, correos electrónicos, datos bancarios e información extendida,…

Una herramienta de defensa - detectar webshells en directorios locales mediante md5sum

Kit de pruebas de penetración todo en uno que agrega más de 185 herramientas en 20 categorías, incluyendo recopilación de información, ataques web e…


Rastree la ubicación GPS del teléfono inteligente o PC del usuario y capture una foto del objetivo, junto con la IP e información del dispositivo.

Detecta ataques de fuga de contexto en LLM entrenando sondas de comportamiento ligeras sobre log-probabilidades, con canales de detección vLLM…

Un escáner de seguridad estático + de tiempo de ejecución para servidores MCP (Model Context Protocol)

Ofusca el ensamblador x86-64 con inyección de instrucciones, código basura, ofuscación de constantes y descifrado en tiempo de ejecución para…


Genera identidades falsas totalmente válidas en formato español, incluyendo nombres, correos electrónicos, datos bancarios e información extendida,…

Una herramienta de defensa - detectar webshells en directorios locales mediante md5sum

Kit de pruebas de penetración todo en uno que agrega más de 185 herramientas en 20 categorías, incluyendo recopilación de información, ataques web e…


Rastree la ubicación GPS del teléfono inteligente o PC del usuario y capture una foto del objetivo, junto con la IP e información del dispositivo.

Detecta ataques de fuga de contexto en LLM entrenando sondas de comportamiento ligeras sobre log-probabilidades, con canales de detección vLLM…

Evidencia centrada en la ingeniería inversa de malware con inspección profunda de PE/.NET, reconstrucción con Ghidra, verificaciones cruzadas con IA,…

Un banco de pruebas de seguridad empírico que evalúa la inyección de prompts, las vulnerabilidades de subordinado confundido y las defensas de…

Proyecto de investigación de ingeniería inversa de las interfaces COM de Windows Security Center para rastrear el registro de AV a través de ATL,…

Generador de payloads de deserialización para una variedad de formateadores .NET

Cloud-native C2 framework que utiliza el almacenamiento en la nube como canal de comunicación dead-drop.

RCE sin autenticación previa mediante bypass de FilteredObjectInputStream MarshalledObject en Apache Log4j 2

Colección curada de payloads para pruebas de seguridad ética y caza de bugs (bug bounty), que cubre vulnerabilidades web comunes y vectores de ataque.

Un marco práctico para identificar y priorizar los principales riesgos de seguridad en la infraestructura de centros de datos de IA, que abarca…

Marco de escaneo de red modular que integra diversas herramientas y bases de datos externas para detectar vulnerabilidades y errores de…

La aplicación vulnerable que te enseñará cómo hackear WebSockets

Plantilla de Nuclei y PoC para explotar la vulnerabilidad de acceso no autorizado en ZooKeeper (CVE-2014-085), lo que permite realizar pruebas de…

Un benchmark sellado para el descubrimiento de errores impulsado por LLM: 77 desafíos en 43 proyectos de código abierto (C/C++/Java). Cada desafío es…