ls ~/security
Seguridad & ciberseguridad
- secVM-Ghost
Herramienta de evasión de detección de máquinas virtuales VirtualBox. Modifica DMI, BIOS, disco, GPU, MAC y chipset PCI con perfiles de hardware real para que systeminformation y similares no marquen el entorno como virtual. Scripts para Windows, Linux y macOS (Intel y Apple Silicon). Caso de uso: análisis anti-fraude, investigación y testing de software que bloquea entornos virtualizados.
- secvm-spoofer
Herramienta complementaria a VM-Ghost centrada en evadir systeminformation. Aplica perfiles de hardware real (DMI, BIOS, disco, GPU, MAC y chipset PCI) a máquinas virtuales VirtualBox. Scripts multiplataforma para Windows, Linux y macOS (Intel y Apple Silicon).
Herramienta de ciberseguridad ofensiva y defensiva que renombra procesos en ejecución con nombres de servicios del sistema operativo, haciéndolos invisibles al escaneo estándar de procesos. Útil para red teaming, evasión de EDR y pruebas de detección. Soporte dual Linux y Windows.
- secXSS2Shell
Prueba de concepto educativa de la cadena XSS2Shell (CVE-2026-64638): un XSS reflejado pre-autenticación en wp-login.php que afecta a todas las versiones de WordPress Core anteriores a la 7.0.3 (CVSS 8.9), publicada como security release de emergencia en agosto de 2026. Demuestra el paso de un XSS a ejecución remota de código. Incluye laboratorio reproducible con Docker, servidor atacante en Python, análisis técnico de la cadena y mitigación. Solo con fines educativos y de investigación.