~/investigacion $ ls -l ./lab
Agentes de IA reconstruyendo CVE reales
CVE ya divulgadas y parcheadas, reproducidas por agentes de IA sobre imágenes stock en una red sin salida a internet. De cada corrida publico la PoC, la verificación del parche, las reglas de detección y dónde se quedó corto el agente.
004
GitLab CE/EE
lectura de archivos sin autenticación en la API de commits
003
PaperCut NG/MF
de un bypass de autenticación a cargar la clase que tú quieras
002
Gitea diffpatch
ejecución de código desde una cuenta sin permisos de administrador
001
Zimbra
inyección de comandos en la notificación SNMP de zimbra-snmp
RGS · Report Generative Security Tool
Informes de auditoría escritos por un LLM que corre en tu propia máquina.
iPhish Agent
Simulacros de phishing autorizados con un agente que no sale del equipo local.
WP2Shell Checker
Lectura de versión de WordPress contra CVE-2026-60137 y CVE-2026-63030.
Pentest-MCP
Herramientas de pentesting expuestas a un LLM por MCP y REST, cada una en su contenedor.
Proyecto Spectra
El trabajo de 2024 que abrió el camino: un LLM tomando decisiones de ataque en simulación.
tú@nullsector:~$ mail miguel
Colaboraciones, charlas, prensa o investigación: escríbeme.
¿Necesitas un pentest o un análisis de vulnerabilidades? Pídelo en Xpectra.ai ↗