Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Etiqueta

#poc

Artículos: 7

Caso práctico: el motor de pentesting con IA de Ostorlab encuentra un puente JavaScript de Android WebView accesible mediante deep links y lo encadena hasta manipular la interfaz nativa.

Seguridad

El AI Pentest Engine descubre un BFLA crítico en WebSocket en las suscripciones de GraphQL

El AI Pentest Engine de Ostorlab descubrió de forma sistemática una vulnerabilidad crítica de Bro...

26 de diciembre de 2025

Seguridad

El motor de IA logra una toma de control de cuentas mediante confusión de versiones de API

El análisis metódico supera al fuzzing a ciegas: el motor de IA de Ostorlab descubre una debilida...

15 de diciembre de 2025

Seguridad

Pentesting con IA: un análisis a fondo de la redirección de intents en Android

Este artículo muestra el proceso con el que el AI Pentest Engine de Ostorlab analiza una aplicaci...

31 de agosto de 2025

Más artículos con la etiqueta #poc

Automatización de la investigación de seguridad: un motor de IA explota el secreto de una cuenta de servicio de GCP

Este artículo presenta un análisis práctico y exhaustivo, y la explotación en un caso real, de una cuenta de servicio de GCP incrustada en el código, con acceso excesivo a Pub/Sub, descubierta en una aplicación móvil de HackerOne. Detalla cómo el motor de pentesting con IA de Ostorlab automatizó el ciclo completo, desde la autenticación y la enumeración de permisos hasta la inyección e interceptación de mensajes de extremo a extremo, lo que permitió la corrección en cuatro días.

28 de agosto de 2025

Automatización de la investigación de seguridad: el motor de IA explota una XXE en Report Portal (CVE-2021-29620)

Este artículo presenta un análisis práctico y detallado, junto con una prueba de concepto, de la explotación de una vulnerabilidad XXE fuera de banda (OOB), CVE-2021-29620, en Report Portal. Describe cómo se utilizó el motor de pentesting con IA de Ostorlab para automatizar el ciclo completo.

7 de agosto de 2025

Automatización de la investigación de seguridad: un motor de IA explota un XSS almacenado en Zulip (CVE-2025-52559)

Este artículo presenta un análisis detallado y práctico, junto con una prueba de concepto, de la explotación de la vulnerabilidad XSS almacenado CVE-2025-52559 en Zulip. Describe cómo se utilizó el motor de pentesting con IA de Ostorlab para automatizar el ciclo completo.

28 de julio de 2025