Auditando un servidor MCP: las 3 fallas que nadie está mirando
Tool poisoning, command injection y path traversal en servidores MCP: qué son, cómo reproducirlas en un laboratorio propio y cómo corregirlas.
Offensive Security Expert · Hacker Ético
Investigaciones, herramientas y writeups propios. Escribo lo que pruebo.
Líneas de investigación2026
artículos publicados por tema
últimas novedades
Tool poisoning, command injection y path traversal en servidores MCP: qué son, cómo reproducirlas en un laboratorio propio y cómo corregirlas.
La IA aplicada al bug bounty ya no es futurismo: acelera el recon, prioriza findings y redacta reportes. Casos de uso reales, límites y riesgos concretos.
Presenté El Kraken en la Ekoparty 2023: una herramienta de recon automatizado que optimiza los tiempos del bug bounty ahorrando costos de VPS con GitHub Actions.
Cómo levantar infraestructura efímera de escaneo con GitHub Actions y DigitalOcean, y enviar los resultados a un ELK para tener métricas y visibilidad en tiempo real.