Daniel Martinez Pinedo. 18 años. Programador y hacker ético de Barcelona. Especializado en pentesting, análisis de vulnerabilidades y herramientas de seguridad ofensiva.
Tengo 18 años y soy de Barcelona. Me apasiona la ciberseguridad desde pequeño — empecé con CTFs y acabé construyendo herramientas propias. Creo en el hacking ético como motor del aprendizaje real. Activo en HackTheBox, TryHackMe y The Hackers Labs.
Siempre explorando nuevas tecnologías para mantenerme al día en la industria y ampliar mi arsenal de seguridad ofensiva.
Herramienta de escaneo de red en Bash puro. Detecta dispositivos activos, identifica SO, fabricante, hostname y servicios. Fingerprinting de Samsung/LG SmartTVs, iPhones con MAC aleatoria, Windows con firewall, distros Linux por banner SSH. Auto-instala dependencias.
FailRoot — exploit para CVE-2026-31431, un out-of-bounds write en el subsistema crypto:algif_aead del kernel Linux. Escala privilegios y lanza una reverse shell root daemonizada con TTY completo. Sin compilación, sin dependencias externas, sin rastro en disco.
Writeups detallados de máquinas y retos resueltos en plataformas de CTF y pentesting. Incluye reconocimiento, escaneo, explotación, post-explotación y escalada de privilegios. DockerLabs, HackTheBox, TryHackMe y The Hackers Labs.
Deep dive en el out-of-bounds write de algif_aead. Cómo encontré el gadget y encadené el LPE con una reverse shell sin dejar rastro.
Por qué TTL-first es la clave para detectar Windows con firewall activo. El proceso de construir un scanner de OS fingerprinting en Bash puro.
Writeup completo de una máquina de DockerLabs: enumeración, explotación de SQL Injection y escalada de privilegios con sudo misconfig.