Auditando un servidor MCP: 2 fallas que se repiten en producción
Command injection y path traversal en servidores MCP remotos: archivo y línea vulnerable, PoC con curl para cada una y el fix, con tu propio laboratorio para practicar sin riesgo.
Offensive Security Expert · Hacker Ético
Investigaciones, herramientas y writeups propios. Escribo lo que pruebo.
Líneas de investigación2026
artículos publicados por tema
últimas novedades
Command injection y path traversal en servidores MCP remotos: archivo y línea vulnerable, PoC con curl para cada una y el fix, con tu propio laboratorio para practicar sin riesgo.
La IA aplicada al bug bounty ya no es futurismo: acelera el recon, prioriza findings y redacta reportes. Casos de uso reales, límites y riesgos concretos.
Presenté El Kraken en la Ekoparty 2023: una herramienta de recon automatizado que optimiza los tiempos del bug bounty ahorrando costos de VPS con GitHub Actions.
Cómo levantar infraestructura efímera de escaneo con GitHub Actions y DigitalOcean, y enviar los resultados a un ELK para tener métricas y visibilidad en tiempo real.