<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>KeltichCibSec</title>
    <link>https://keltichcibsec.com/</link>
    <description>Write-ups de máquinas y artículos de ciberseguridad.</description>
    <language>es-es</language>
    <lastBuildDate>Sun, 27 Sep 2026 13:26:28 GMT</lastBuildDate>
    <generator>KeltichCibSec CMS</generator>
    <atom:link href="https://keltichcibsec.com/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Cómo descubrí un phising en un servidor de Discord</title>
      <link>https://keltichcibsec.com/phising.html</link>
      <guid isPermaLink="true">https://keltichcibsec.com/phising.html</guid>
      <pubDate>Sun, 27 Sep 2026 13:26:28 GMT</pubDate>
      <description>Un falso &quot;ascenso a staff&quot; en Discord escondía un script que rastrea el dispositivo, pide la ubicación y toma fotos con la cámara sin que la víctima lo vea. Analizo cómo funciona y quién...</description>
    </item>
    <item>
      <title>Connected</title>
      <link>https://keltichcibsec.com/Connected.html</link>
      <guid isPermaLink="true">https://keltichcibsec.com/Connected.html</guid>
      <pubDate>Wed, 02 Sep 2026 14:20:00 GMT</pubDate>
      <description>Un FreePBX vulnerable expuesto en un subdominio permite un RCE (CVE-2025-57819) para lograr una shell como asterisk. La escalada a root abusa de incron.</description>
      <category>HackTheBox</category>
      <category>RCE</category>
      <category>incron</category>
    </item>
    <item>
      <title>Reactor</title>
      <link>https://keltichcibsec.com/Reactor.html</link>
      <guid isPermaLink="true">https://keltichcibsec.com/Reactor.html</guid>
      <pubDate>Wed, 02 Sep 2026 14:20:00 GMT</pubDate>
      <description>Tras detectar una versión vulnerable de React, se logra ejecución remota de código y se escala abusando de un depurador de Node.js expuesto.</description>
      <category>HackTheBox</category>
      <category>RCE</category>
    </item>
    <item>
      <title>DevHub</title>
      <link>https://keltichcibsec.com/DevHub.html</link>
      <guid isPermaLink="true">https://keltichcibsec.com/DevHub.html</guid>
      <pubDate>Wed, 02 Sep 2026 14:20:00 GMT</pubDate>
      <description>Una vulnerabilidad crítica de autenticación permite instalar un servidor MCP malicioso y encadenar varios pasos hasta obtener la clave SSH de root.</description>
      <category>HackTheBox</category>
      <category>Cadena de exploits</category>
    </item>
    <item>
      <title>Orion</title>
      <link>https://keltichcibsec.com/Orion.html</link>
      <guid isPermaLink="true">https://keltichcibsec.com/Orion.html</guid>
      <pubDate>Wed, 02 Sep 2026 14:20:00 GMT</pubDate>
      <description>El fuzzing de subdominios destapa un panel de administración vulnerable a un RCE, explotado para obtener una shell inicial y escalar privilegios.</description>
      <category>HackTheBox</category>
      <category>RCE</category>
    </item>
    <item>
      <title>CAP</title>
      <link>https://keltichcibsec.com/CAP.html</link>
      <guid isPermaLink="true">https://keltichcibsec.com/CAP.html</guid>
      <pubDate>Wed, 02 Sep 2026 14:20:00 GMT</pubDate>
      <description>Un escaneo con nmap revela un puerto FTP sin cifrar. Mediante fuzzing con Wfuzz localizamos una captura de tráfico que expone credenciales en texto claro.</description>
      <category>HackTheBox</category>
      <category>FTP</category>
    </item>
  </channel>
</rss>