Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cybersecurity_portfolio — Casos prácticos de seguridad de la información: despliegue de SIEM Wazuh y explotación de CVE-2021-41773 | Kitploit
Herramientas/GitHubGitHub/glebusalt/cybersecurity_portfolio
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDetección de IntrusionesAprendizaje y EducaciónAnálisis de RegistrosLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
glebusalt/cybersecurity_portfolio

cybersecurity_portfolio

Casos prácticos de seguridad de la información: despliegue de SIEM Wazuh y explotación de CVE-2021-41773

Ver Repositorio
hace 7 díasAún no revisado

Portafolio. Gleb Usoltsev

Estudiante de segundo año, Instituto de Ciencias de la Computación y Ciberseguridad, Universidad Politécnica de San Petersburgo Pedro el Grande, especialidad 10.03.01 «Seguridad de la información».

Como parte de la práctica educativa (de iniciación) en Positive Technologies JSC, se realizaron dos casos prácticos. A continuación se presentan sus descripciones en formato de materiales técnicos, sin el estilo propio de un informe académico.

Los trabajos prácticos se realizaron en grupo: V. V. Bandurko, G. V. Usoltsev, A. S. Ustyantsev.

Casos

Despliegue del SIEM Wazuh: detección de fuerza bruta SSH

wazuh-siem-deployment

Despliegue de Wazuh, creación de una regla de detección personalizada, configuración de la plantilla de índice, conexión del agente y elaboración de visualizaciones de los ataques al servidor.

Stack: Ubuntu Server, Wazuh (Server / Indexer / Dashboard), OpenSearch DSL, reglas XML de Wazuh.

CVE-2021-41773: de la compilación de Apache vulnerable a RCE

cve-2021-41773-apache

Compilación de la versión vulnerable de Apache 2.4.49 desde el código fuente, reproducción del Path Traversal que deriva en RCE, verificación de las medidas de mitigación y análisis de las razones por las que el primer parche oficial no cerró completamente la vulnerabilidad.

Stack: Apache HTTP Server, mod_cgid, curl, PowerShell.

Nota sobre el contenido de los informes

En los informes académicos originales, las capturas de pantalla contenían la dirección IP real del servidor de pruebas, la contraseña de administrador generada automáticamente y la clave de autenticación del agente. Antes de la publicación, estos datos se eliminaron de las imágenes y se sustituyeron por marcadores de posición en el texto.

Descargar herramienta