ls ~/security
Seguridad & ciberseguridad
- secVM-Ghost
Herramienta de evasión de detección de máquinas virtuales VirtualBox. Modifica DMI, BIOS, disco, GPU, MAC y chipset PCI con perfiles de hardware real para que systeminformation y similares no marquen el entorno como virtual. Scripts para Windows, Linux y macOS (Intel y Apple Silicon). Caso de uso: análisis anti-fraude, investigación y testing de software que bloquea entornos virtualizados.
- secvm-spoofer
Herramienta complementaria a VM-Ghost centrada en evadir systeminformation. Aplica perfiles de hardware real (DMI, BIOS, disco, GPU, MAC y chipset PCI) a máquinas virtuales VirtualBox. Scripts multiplataforma para Windows, Linux y macOS (Intel y Apple Silicon).
Herramienta de ciberseguridad ofensiva y defensiva que renombra procesos en ejecución con nombres de servicios del sistema operativo, haciéndolos invisibles al escaneo estándar de procesos. Útil para red teaming, evasión de EDR y pruebas de detección. Soporte dual Linux y Windows.
- secXSS2Shell
Prueba de concepto educativa de la cadena XSS2Shell (CVE-2026-64638): un XSS reflejado pre-autenticación en wp-login.php que afecta a todas las versiones de WordPress Core anteriores a la 7.0.3 (CVSS 8.9), publicada como security release de emergencia en agosto de 2026. Demuestra el paso de un XSS a ejecución remota de código. Incluye laboratorio reproducible con Docker, servidor atacante en Python, análisis técnico de la cadena y mitigación. Solo con fines educativos y de investigación.
- secCopyEscape
Prueba de concepto educativa de la cadena CopyEscape (CVE-2026-17106): una condición de carrera TOCTOU en la extracción del tar que produce docker cp (bug en la CLI de Docker, parcheada en 29.7.0) permite a un contenedor sin capacidades extra escribir archivos arbitrarios en el host mediante un symlink absoluto con pivot por rename(2) y rollback. La variante Linux sobrescribe /usr/bin/runc y consigue ejecución de código como root; la variante macOS es una demo inocua que escribe ~/pwnd. Incluye LD_PRELOAD, monitor inotify y laboratorio reproducible con Docker. Solo con fines educativos y de investigación.
- secGeoLeak
Prueba de concepto educativa de la cadena GeoLeak (CVE-2026-52715): inyección SQL (CWE-89) no autenticada en la función gmw_get_locations_within_boundaries_sql() del plugin GEO my WordPress, que afecta a todas las versiones <= 4.5.5 y está parcheada desde la 4.5.5.1 (15 de junio de 2026). Con solo acceso de lectura a una página pública con el shortcode [gmw], un atacante inyecta SQL arbitrario a través de swlatlng/nelatlng sin cookies ni nonce: forzar retardos medibles con SLEEP() (time-based), usar el oráculo "total_results":N que el propio plugin embebe en el JSON del mapa (boolean-based) y exfiltrar la base de datos completa carácter a carácter sorteando la restricción de no poder usar comas (PHP trocea el valor con explode(",")) mediante CASE WHEN y SUBSTRING(x FROM n FOR 1). Incluye laboratorio Docker autocontenido (WordPress 6.8 + MariaDB 11), análisis técnico de la cadena y del parche oficial 4.5.5.1. Solo con fines educativos y de investigación.