en
Feedback
EsGeeks

EsGeeks

Open in Telegram

Canal Público Oficial de Esgeeks.com 🛡💯

Show more
737
Subscribers
+124 hours
-47 days
-230 days
Posts Archive
🔍🛡️⚙️ nmap-vulners | CVE ranking real dentro de tu scan Nmap Nmap -sV te da el software. Este NSE te da lo que está roto y se está explotando. Pregunta a Vulners, ordena por exploitabilidad real y te deja los top hallazgos con severity, CVSS, flags KEV/EXP y links directos. Sin key funciona. Con key gratuita el ranking y el detalle mejoran notablemente. Una línea de instalación. Un comando de uso. https://github.com/vulnerscom/nmap-vulners

🇨🇭🤖🛡️ 0sec | Harness abierto de ciberseguridad multi-agente Encuentra, prueba con exploit real y genera el fix. Web, APIs, LLMs, source, deps, identity, kernel y más. Verificación ciega + tus propios modelos. Research preview del lab suizo de AI & Cybersecurity. https://github.com/0sec-labs/0sec

🇨🇭🤖🛡️ 0sec | Harness abierto de ciberseguridad multi-agente Encuentra, prueba con exploit real y genera el fix. Web, APIs, LLMs, source, deps, identity, kernel y más. Verificación ciega + tus propios modelos. Research preview del lab suizo de AI & Cybersecurity. https://github.com/0sec-labs/0sec

🇨🇭🤖🛡️ 0sec | Harness abierto de ciberseguridad multi-agente Encuentra, prueba con exploit real y genera el fix. Web, APIs, LLMs, source, deps, identity, kernel y más. Verificación ciega + tus propios modelos. Research preview del lab suizo de AI & Cybersecurity. https://github.com/0sec-labs/0sec

🇨🇭🤖🛡️ 0sec | Harness abierto de ciberseguridad multi-agente Encuentra, prueba con exploit real y genera el fix. Web, APIs, LLMs, source, deps, identity, kernel y más. Verificación ciega + tus propios modelos. Research preview del lab suizo de AI & Cybersecurity. https://github.com/0sec-labs/0sec

🕵️‍♂️🌐🛡️ threatintel-platform | Stack completo de threat intel self-hosted Crawler .onion por Tor + monitor de Telegram + tracker de ransomware + dashboard de inteligencia orientado a SEA. Quick Scan OSINT bajo demanda, feeds de IOC, perfiles de threat actors y digest diario. Todo en un Docker Compose listo para desplegar. https://github.com/osintph/threatintel-platform

🛡️📡🔍 NetWatch | Forense de red + detección de amenazas en un solo TUI Diagnostica, atribuye procesos y caza C2 beaconing, port scans y DNS tunneling en vivo. TLS 1.3 descifrado, JA4 y Flight Recorder incluidos. Cero config. Para blue team que necesita ver lo que pasa ahora, no después. https://github.com/matthart1983/netwatch

🕵️‍♂️🗺️🔍 OWASP Amass | Attack surface mapping de nivel profesional Enumeración externa con OSINT + reconocimiento activo en un solo motor. APIs, certificados, DNS, routing, scraping y WHOIS trabajando juntos. Flagship de OWASP. Binario, Docker o source. Lista para red team y bug bounty. https://github.com/owasp-amass/amass

🛡️⚡🔍 afrog | Escáner Go listo para bug bounty y pentest Necesitas validar vulnerabilidades sin esperar eternamente ni lidiar con ruido. afrog combina velocidad, estabilidad y PoCs actualizables para CVE, CNVD, contraseñas por defecto, filtración de datos, fingerprinting, accesos no autorizados, lectura de archivos y RCE. PoCs propios, portscan previo, filtros por severidad y reportes HTML listos para entregar. Hecho para profesionales que valoran resultados limpios. https://github.com/zan8in/afrog/

¿Cada roadmap de ciberseguridad dice algo distinto? Aquí van seis fases ancladas a marcos públicos, con hitos verificables y un laboratorio real. https://esgeeks.com/roadmap-ciberseguridad/

🕵️‍♂️📂⚡ Report Extractor | CSV de reportes HackerOne en un comando Reportes resueltos y divulgados de HackerOne → CSV. Busca por keyword o CWE, paginación hasta 3000 resultados y exporta título + severidad + URL. Herramienta ligera en Python para quienes estudian vulnerabilidades reales. https://github.com/newstartlikenoneanthor-pixel/report-extractor

🦞🤖🔓 VulnClaw | AI que convierte lenguaje natural en pentest real Dile el objetivo y el agente recorre recon → vuln discovery → exploit → reporte. Motor autónomo basado en LLM + MCP + Skills de CTF y red team. Evidencia verificable, anti-alucinación y PoCs en Python generados automáticamente. Compatible con OpenAI, Anthropic, DeepSeek, Ollama y más. Para entornos autorizados y laboratorios. https://github.com/Netw0rkNoob/VulnClaw

Copia de seguridad en Windows 11 y 10 con herramientas nativas: Historial de archivos, imagen del sistema, OneDrive y USB. Guía paso a paso. https://esgeeks.com/copia-seguridad-windows-11/

¿Compra que no reconoces en tu consola? Asegura primero la cuenta, luego las sesiones y los pagos. Guía paso a paso. https://esgeeks.com/proteger-cuenta-consola/

🕵️‍♂️🌐📊 VoidAccess | Alternativa self-hosted a Recorded Future y DarkOwl Pipeline de 13 pasos: de consulta a inteligencia estructurada con grafos. Colección paralela en Tor, pastes, forjas de código y feeds de seguridad. Extracción de IOCs, wallets, credenciales, actores y vulnerabilidades. Enriquecimiento multi-fuente + perfiles de actores persistentes. Exporta STIX 2.1, MISP, Sigma, YARA, Snort, Suricata y paquetes IOC. CLI y web UI. Local o Docker. Para investigación autorizada de dark web y threat intel. https://github.com/KatrielMoses/voidaccess

🚨 BraZetsu (Python/Windows) de actor brasileño Exilware convierte PCs comprometidos en mercancía para brokers de acceso. Perfila sistemas, busca CNAB y certificados, vende el acceso en marketplace underground. Group-IB reporta indicios de IA en el desarrollo. Fuente: Group-IB - https://www.group-ib.com/blog/brazetsu-ai-enhanced-iab-marketplace/

🌐🛤️📊 Trippy | El sucesor moderno de mtr Traceroute + ping con interfaz TUI, stats en vivo y mapa GeoIP. Soporta múltiples protocolos, IPv4/IPv6, ASN lookup y reportes exportables. Todo desde una sola instancia, incluso con varios destinos a la vez. Rápida, configurable y multiplataforma. https://github.com/fujiapple852/trippy

🔍🛡️⚡ Knockpy | Recon + brute de subdominios en modo async Knockpy v9: enumeración modular con httpx, validación TLS/HTTP/IP, detección de TLS legacy, AXFR y wildcards. Fuentes pasivas extensibles, APIs de VirusTotal y Shodan, reportes SQLite e HTML. Hecho para recon de superficie en bug bounty y pentesting autorizado. https://github.com/guelfoweb/knockpy

¿Encontraste un puerto abierto? 👀 Esto es lo que un pentester realmente revisa en cada uno ⬇️ 🔓 21 FTP → login anónimo + ar
¿Encontraste un puerto abierto? 👀 Esto es lo que un pentester realmente revisa en cada uno ⬇️ 🔓 21 FTP → login anónimo + archivos con creds 🔑 22 SSH → brute-force + algoritmos obsoletos 👁️ 23 Telnet → sniffing directo, sin cifrado 📧 25 SMTP → open relay + enumeración VRFY 🌐 53 DNS → zone transfer AXFR 🖥️ 80/443 → SQLi, XSS, dir fuzzing 📁 445 SMB → EternalBlue / SMBGhost 🗄️ 3306 MySQL → root sin pass → RCE 🖥️ 3389 RDP → BlueKeep ⚙️ 8080 → paneles admin expuestos 🔴 6379 Redis → sin auth → RCE directo ⚠️ Solo para uso ético y autorizado. ¿Cuál encuentras más en tus auditorías?

🕵️‍♂️🔍🌐 FinalRecon | All-in-one web recon sin complicaciones Overview rápido y preciso del target sin montar un arsenal de tools. Headers, whois, SSL, crawler, DNS (+40 records), 15 fuentes de subdominios, dir enum inteligente, Wayback y top 1000 ports. Export a txt. Kali & BlackArch ready. Para pentesters en Linux. https://github.com/thewhiteh4t/FinalRecon