Etiqueta
#poc
Riesgos de addJavascriptInterface en Android WebView
Caso práctico: el motor de pentesting con IA de Ostorlab encuentra un puente JavaScript de Android WebView accesible mediante deep links y lo encadena hasta manipular la interfaz nativa.
7 de enero de 2026
El AI Pentest Engine descubre un BFLA crítico en WebSocket en las suscripciones de GraphQL
El AI Pentest Engine de Ostorlab descubrió de forma sistemática una vulnerabilidad crítica de Bro...
26 de diciembre de 2025
El motor de IA logra una toma de control de cuentas mediante confusión de versiones de API
El análisis metódico supera al fuzzing a ciegas: el motor de IA de Ostorlab descubre una debilida...
15 de diciembre de 2025
Pentesting con IA: un análisis a fondo de la redirección de intents en Android
Este artículo muestra el proceso con el que el AI Pentest Engine de Ostorlab analiza una aplicaci...
31 de agosto de 2025
Más artículos con la etiqueta #poc
Automatización de la investigación de seguridad: un motor de IA explota el secreto de una cuenta de servicio de GCP
Este artículo presenta un análisis práctico y exhaustivo, y la explotación en un caso real, de una cuenta de servicio de GCP incrustada en el código, con acceso excesivo a Pub/Sub, descubierta en una aplicación móvil de HackerOne. Detalla cómo el motor de pentesting con IA de Ostorlab automatizó el ciclo completo, desde la autenticación y la enumeración de permisos hasta la inyección e interceptación de mensajes de extremo a extremo, lo que permitió la corrección en cuatro días.
28 de agosto de 2025
Automatización de la investigación de seguridad: el motor de IA explota una XXE en Report Portal (CVE-2021-29620)
Este artículo presenta un análisis práctico y detallado, junto con una prueba de concepto, de la explotación de una vulnerabilidad XXE fuera de banda (OOB), CVE-2021-29620, en Report Portal. Describe cómo se utilizó el motor de pentesting con IA de Ostorlab para automatizar el ciclo completo.
7 de agosto de 2025
Automatización de la investigación de seguridad: un motor de IA explota un XSS almacenado en Zulip (CVE-2025-52559)
Este artículo presenta un análisis detallado y práctico, junto con una prueba de concepto, de la explotación de la vulnerabilidad XSS almacenado CVE-2025-52559 en Zulip. Describe cómo se utilizó el motor de pentesting con IA de Ostorlab para automatizar el ciclo completo.
28 de julio de 2025