Ransomware Encryption Analysis Tool
Herramienta forense para analizar el esquema de cifrado usado por ransomware: identificar algoritmo, modo, key derivation y buscar debilidades.
Professional offensive security tools & exploit frameworks
Herramienta forense para analizar el esquema de cifrado usado por ransomware: identificar algoritmo, modo, key derivation y buscar debilidades.
Herramienta de análisis de transacciones blockchain: traza flujo de fondos en Bitcoin/Ethereum, identifica mixers y exchanges.
Script Python que analiza políticas IAM de una cuenta AWS y detecta paths de escalación de privilegios: AssumeRole chains, policy misconfigs, wildcard permissions.
Herramienta que audita configuraciones RBAC de Kubernetes: detecta roles overprivileged, service accounts con secrets montados, pod security violations.
Herramienta de password spraying contra Azure AD/Entra ID con evasión de smart lockout: rotación de IPs, timing inteligente, detección de MFA.
Colección de 6 técnicas de escape de contenedores Docker con exploits funcionales: docker.sock, privileged mode, cap_sys_admin, cgroups.
Analizador estático de configuraciones Terraform: detecta security groups abiertos, buckets públicos, encryption disabled, IAM misconfigs.
Herramienta para explotar SSRF contra servicios de metadata cloud: AWS IMDSv1/v2, GCP, Azure, DigitalOcean. Extrae credenciales temporales.
Scanner de buckets S3 públicos y misconfigured: enumeración por wordlist, detección de permisos, descarga selectiva de contenido sensible.
Script que busca service account keys de GCP en repositorios, buckets, y filesystems comprometidos. Valida y enumera permisos.
Técnicas y scripts para comprometer pipelines CI/CD: GitHub Actions injection, GitLab CI secrets extraction, Jenkins credential theft.
Analizador de reglas de firewall/security groups en AWS, Azure y GCP: detecta reglas permisivas, puertos innecesarios, y genera reporte de hardening.