EsGeeks
Open in Telegram
737
Subscribers
+124 hours
-47 days
-230 days
Posts Archive
736
🔍🛡️⚙️ nmap-vulners | CVE ranking real dentro de tu scan Nmap
Nmap -sV te da el software. Este NSE te da lo que está roto y se está explotando.
Pregunta a Vulners, ordena por exploitabilidad real y te deja los top hallazgos con severity, CVSS, flags KEV/EXP y links directos.
Sin key funciona. Con key gratuita el ranking y el detalle mejoran notablemente.
Una línea de instalación. Un comando de uso.
https://github.com/vulnerscom/nmap-vulners
736
🇨🇭🤖🛡️ 0sec | Harness abierto de ciberseguridad multi-agente
Encuentra, prueba con exploit real y genera el fix.
Web, APIs, LLMs, source, deps, identity, kernel y más.
Verificación ciega + tus propios modelos.
Research preview del lab suizo de AI & Cybersecurity.
https://github.com/0sec-labs/0sec
736
🇨🇭🤖🛡️ 0sec | Harness abierto de ciberseguridad multi-agente
Encuentra, prueba con exploit real y genera el fix.
Web, APIs, LLMs, source, deps, identity, kernel y más.
Verificación ciega + tus propios modelos.
Research preview del lab suizo de AI & Cybersecurity.
https://github.com/0sec-labs/0sec
736
🇨🇭🤖🛡️ 0sec | Harness abierto de ciberseguridad multi-agente
Encuentra, prueba con exploit real y genera el fix.
Web, APIs, LLMs, source, deps, identity, kernel y más.
Verificación ciega + tus propios modelos.
Research preview del lab suizo de AI & Cybersecurity.
https://github.com/0sec-labs/0sec
736
🇨🇭🤖🛡️ 0sec | Harness abierto de ciberseguridad multi-agente
Encuentra, prueba con exploit real y genera el fix.
Web, APIs, LLMs, source, deps, identity, kernel y más.
Verificación ciega + tus propios modelos.
Research preview del lab suizo de AI & Cybersecurity.
https://github.com/0sec-labs/0sec
736
🕵️♂️🌐🛡️ threatintel-platform | Stack completo de threat intel self-hosted
Crawler .onion por Tor + monitor de Telegram + tracker de ransomware + dashboard de inteligencia orientado a SEA.
Quick Scan OSINT bajo demanda, feeds de IOC, perfiles de threat actors y digest diario.
Todo en un Docker Compose listo para desplegar.
https://github.com/osintph/threatintel-platform
736
🛡️📡🔍 NetWatch | Forense de red + detección de amenazas en un solo TUI
Diagnostica, atribuye procesos y caza C2 beaconing, port scans y DNS tunneling en vivo.
TLS 1.3 descifrado, JA4 y Flight Recorder incluidos. Cero config.
Para blue team que necesita ver lo que pasa ahora, no después.
https://github.com/matthart1983/netwatch
736
🕵️♂️🗺️🔍 OWASP Amass | Attack surface mapping de nivel profesional
Enumeración externa con OSINT + reconocimiento activo en un solo motor.
APIs, certificados, DNS, routing, scraping y WHOIS trabajando juntos.
Flagship de OWASP. Binario, Docker o source. Lista para red team y bug bounty.
https://github.com/owasp-amass/amass
736
🛡️⚡🔍 afrog | Escáner Go listo para bug bounty y pentest
Necesitas validar vulnerabilidades sin esperar eternamente ni lidiar con ruido.
afrog combina velocidad, estabilidad y PoCs actualizables para CVE, CNVD, contraseñas por defecto, filtración de datos, fingerprinting, accesos no autorizados, lectura de archivos y RCE.
PoCs propios, portscan previo, filtros por severidad y reportes HTML listos para entregar.
Hecho para profesionales que valoran resultados limpios.
https://github.com/zan8in/afrog/
736
¿Cada roadmap de ciberseguridad dice algo distinto? Aquí van seis fases ancladas a marcos públicos, con hitos verificables y un laboratorio real.
https://esgeeks.com/roadmap-ciberseguridad/
736
🕵️♂️📂⚡ Report Extractor | CSV de reportes HackerOne en un comando
Reportes resueltos y divulgados de HackerOne → CSV.
Busca por keyword o CWE, paginación hasta 3000 resultados y exporta título + severidad + URL.
Herramienta ligera en Python para quienes estudian vulnerabilidades reales.
https://github.com/newstartlikenoneanthor-pixel/report-extractor
736
🦞🤖🔓 VulnClaw | AI que convierte lenguaje natural en pentest real
Dile el objetivo y el agente recorre recon → vuln discovery → exploit → reporte.
Motor autónomo basado en LLM + MCP + Skills de CTF y red team.
Evidencia verificable, anti-alucinación y PoCs en Python generados automáticamente.
Compatible con OpenAI, Anthropic, DeepSeek, Ollama y más.
Para entornos autorizados y laboratorios.
https://github.com/Netw0rkNoob/VulnClaw
736
Copia de seguridad en Windows 11 y 10 con herramientas nativas: Historial de archivos, imagen del sistema, OneDrive y USB. Guía paso a paso.
https://esgeeks.com/copia-seguridad-windows-11/
736
¿Compra que no reconoces en tu consola? Asegura primero la cuenta, luego las sesiones y los pagos. Guía paso a paso.
https://esgeeks.com/proteger-cuenta-consola/
736
🕵️♂️🌐📊 VoidAccess | Alternativa self-hosted a Recorded Future y DarkOwl
Pipeline de 13 pasos: de consulta a inteligencia estructurada con grafos.
Colección paralela en Tor, pastes, forjas de código y feeds de seguridad.
Extracción de IOCs, wallets, credenciales, actores y vulnerabilidades.
Enriquecimiento multi-fuente + perfiles de actores persistentes.
Exporta STIX 2.1, MISP, Sigma, YARA, Snort, Suricata y paquetes IOC.
CLI y web UI. Local o Docker.
Para investigación autorizada de dark web y threat intel.
https://github.com/KatrielMoses/voidaccess
736
🚨 BraZetsu (Python/Windows) de actor brasileño Exilware convierte PCs comprometidos en mercancía para brokers de acceso. Perfila sistemas, busca CNAB y certificados, vende el acceso en marketplace underground. Group-IB reporta indicios de IA en el desarrollo.
Fuente: Group-IB - https://www.group-ib.com/blog/brazetsu-ai-enhanced-iab-marketplace/
736
🌐🛤️📊 Trippy | El sucesor moderno de mtr
Traceroute + ping con interfaz TUI, stats en vivo y mapa GeoIP.
Soporta múltiples protocolos, IPv4/IPv6, ASN lookup y reportes exportables.
Todo desde una sola instancia, incluso con varios destinos a la vez.
Rápida, configurable y multiplataforma.
https://github.com/fujiapple852/trippy
736
🔍🛡️⚡ Knockpy | Recon + brute de subdominios en modo async
Knockpy v9: enumeración modular con httpx, validación TLS/HTTP/IP, detección de TLS legacy, AXFR y wildcards.
Fuentes pasivas extensibles, APIs de VirusTotal y Shodan, reportes SQLite e HTML.
Hecho para recon de superficie en bug bounty y pentesting autorizado.
https://github.com/guelfoweb/knockpy
736
¿Encontraste un puerto abierto? 👀
Esto es lo que un pentester realmente revisa en cada uno ⬇️
🔓 21 FTP → login anónimo + archivos con creds
🔑 22 SSH → brute-force + algoritmos obsoletos
👁️ 23 Telnet → sniffing directo, sin cifrado
📧 25 SMTP → open relay + enumeración VRFY
🌐 53 DNS → zone transfer AXFR
🖥️ 80/443 → SQLi, XSS, dir fuzzing
📁 445 SMB → EternalBlue / SMBGhost
🗄️ 3306 MySQL → root sin pass → RCE
🖥️ 3389 RDP → BlueKeep
⚙️ 8080 → paneles admin expuestos
🔴 6379 Redis → sin auth → RCE directo
⚠️ Solo para uso ético y autorizado.
¿Cuál encuentras más en tus auditorías?
736
🕵️♂️🔍🌐 FinalRecon | All-in-one web recon sin complicaciones
Overview rápido y preciso del target sin montar un arsenal de tools.
Headers, whois, SSL, crawler, DNS (+40 records), 15 fuentes de subdominios, dir enum inteligente, Wayback y top 1000 ports.
Export a txt. Kali & BlackArch ready.
Para pentesters en Linux.
https://github.com/thewhiteh4t/FinalRecon
