Entradas

CVE-2026-47301: de una simple elevación de privilegios en SCCM a ejecución como SYSTEM

Del endpoint a la identidad: las técnicas de Red Team que están tomando el relevo

Las 10 técnicas que yo ya NO utilizaría en un red team en 2026

Certighost: cuando un usuario de dominio puede acabar obteniendo un certificado de un Domain Controller (CVE-2026-54121)

Arachne C2: cuando el Team Server deja de existir

Kestrel: reconocimiento pasivo de Active Directory con un footprint mínimo

Los mejores LLM Open Source para Pentesting y Vulnerability Research (2026): separando el hype de la realidad

Anatomía de una APT simulada. Parte 3 - Dentro del bosque de Active Directory

Project Onyx: cuando “parecer legítimo” se convierte en la mejor técnica de evasión

Living off the Land 2.5: persistencia que vive dentro de contenedores y casi nadie está mirando

Living off the Land 2.0 en Linux: Persistencia para pasar desapercibidos al SOC

PentAGI: Automatización avanzada de penetration testing con agentes AI autónomos

Vectored Exception Handling² en Rust: cuando las excepciones se convierten en flujo de control

TokenFlare y la nueva generación de AiTM serverless: cuando el phishing se convierte en infraestructura

TaskHound: automatizando la detección de tareas programadas peligrosas en entornos Windows

De %TEMP% a SYSTEM: secuestro en caliente con SetupHijack

MITRE ATLAS: framework de amenazas en sistemas de IA

vCenterHound: mapeando VMware vCenter en BloodHound

CVE-2025-53786 – Anatomía de una escalada de privilegios silenciosa en entornos híbridos de Microsoft Exchange

Process Doppelgänging en 2025: ransomware Qilin