Sobre OFFCEPT
Construida por operadores que dedicaron años a entrar en redes antes de crear una empresa alrededor de ello.
Saber Más

De los operadores

Blog

Investigación, análisis técnicos y opiniones de nuestros operadores. El mismo trabajo que hacemos en nuestros proyectos, compartido públicamente.

Investigación Técnica22 de julio de 20266 min de lectura

El Estado de las VPNs Expuestas en Europa

Lanzamos una campaña europea de responsible disclosure para encontrar organizaciones aún expuestas a vulnerabilidades de VPN conocidas, rastrear los dispositivos vulnerables hasta sus dueños y conseguir que las parchearan. Unas 800 organizaciones evaluadas. Solo una minoria respondió.

Leer Más →
Investigación Técnica18 de julio de 20265 min de lectura

wp2shell (CVE-2026-63030 & CVE-2026-60137): Inyección SQL No Autenticada en WordPress Core

wp2shell encadena una confusión de rutas batch de la REST API con una inyección SQL en WP_Query, resultando en blind SQLi no autenticada, ya corregida en WordPress Core. El RCE es posible pero no automático: necesita una contraseña de admin obtenida por fuerza bruta y uploads de plugins activados. Aquí está la cadena real y cómo parchearla.

Leer Más →
Aviso29 de mayo de 202612 min de lectura

TIBER-EU y DORA: Lo Que las Instituciones Financieras Necesitan Entender Antes de que Llegue la Notificación

DORA está en vigor. Las normas regulatorias de TLPT están activas. Las notificaciones se están enviando. Esto es lo que las instituciones financieras de la UE necesitan entender sobre TIBER-EU antes de que llegue la carta.

Leer Más →
Aviso25 de mayo de 202610 min de lectura

Compliance NIS2 en Portugal: Evidencias en Vez de Documentación

El Decreto-Ley 125/2025 está en vigor. Desglosamos qué exige el Artículo 27, qué comprueban realmente los auditores del CNCS y dónde están fallando las organizaciones en Portugal.

Leer Más →
Investigación Técnica24 de mayo de 202614 min de lectura

Matar la Visibilidad del EDR en el Kernel: BYOVD

La mayoría de los EDR dependen de kernel callbacks para ver qué pasa en un endpoint. Mostramos cómo los ataques BYOVD apuntan exactamente a esos callbacks, por qué la detección por ML no te salva y qué deberían hacer realmente los defensores.

Leer Más →
Investigación Técnica18 de mayo de 20268 min de lectura

ACL Abuse Havoc, un toolkit de BOFs para explotación de ACLs de AD vía Havoc C2

Lanzamos acl-abuse-havoc, un toolkit open-source de BOFs para abusar de malas configuraciones de ACL de Active Directory a través de Havoc C2. La pieza central es acl-shadow, una cadena de ataque Shadow Credentials completa que corre enteramente en memoria.

Leer Más →