Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Security_incident_report — Proyecto DFIR que reproduce escenarios de compromiso basados en la vulnerabilidad React2Shell(CVE-2025-55182) y analiza/atiende incidentes de seguridad mediante registros de Wazuh/Sysmon/Coraza WAF. | Kitploit
Herramientas/GitHubGitHub/kevin9480/security_incident_report
Análisis de VulnerabilidadesSeguridad WebSeguridad de RedesForensia DigitalDetección de IntrusionesRespuesta a IncidentesAnálisis de RegistrosLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
kevin9480/security_incident_report

Security_incident_report

Proyecto DFIR que reproduce escenarios de compromiso basados en la vulnerabilidad React2Shell(CVE-2025-55182) y analiza/atiende incidentes de seguridad mediante registros de Wazuh/Sysmon/Coraza WAF.

Ver Repositorio
hace 5 díasAún no revisado

01. Configuración de la infraestructura

La infraestructura de este proyecto no se gestiona mediante código IaC (Terraform, etc.), sino que se configuró instalando pfSense·Wazuh y luego modificando la configuración directamente desde la interfaz de administración (GUI). Por eso, aquí no se documenta el "código", sino el diagrama de red, las capturas de cada pantalla de configuración y el motivo por el que se cambió cada valor, de modo que el proceso sea reproducible.

Topología de red

Tomando pfSense como base, se separan la red externa (WAN) y la interna (LAN), y la red interna se divide a su vez en 4 zonas mediante un switch.

Diagrama de la infraestructura

ZonaSistemaRango IPRol
DMZWEB01 (WAF + WAS)10.10.10.0/24Servicio web expuesto al exterior
Internal ServerInternal Portal + DB0110.10.20.0/24Portal interno, DB de publicaciones/archivos adjuntos
SIEMWazuh10.10.50.0/24Recopilación y análisis de eventos de seguridad
OfficePC-USER01~0410.10.30.0/24PC de oficina (terminales de usuario)

Valores de configuración de pfSense

Solo se documentan los ajustes que realmente se modificaron tras la instalación por defecto. (Para ver el flujo completo del plan, consulta 04-response)

Desactivación del Offloading — System - Advanced - Networking

Si el procesamiento de paquetes se realiza en la NIC en lugar de la CPU, Suricata no puede inspeccionar los paquetes, por lo que se desactivaron el hardware checksum, la segmentación TCP y el large receive offload.

Configuración de offloading de pfSense

Configuración de Alert & Block — Services - Interfaces - WAN - WAN Settings

Se activó Block Offenders para bloquear automáticamente las IP de los atacantes detectadas por Suricata, se dejó IPS Mode en Legacy y también se activó Kill States.

Configuración Alert/Block de pfSense

Configuración de variables de puerto — Services - Interfaces - WAN - WAN Variables

Como el servicio web interno utiliza los puertos 80 y 8080 a la vez, se registraron ambos puertos agrupados en HTTP_PORTS.

Configuración de puertos de pfSense

Referencias

  • Se instaló el agente de Wazuh en DMZ Web (10.10.10.2), DB (10.10.20.3) y los PCs de oficina (10.10.30.2~5) para centralizar la recopilación de los registros de Sysmon, PowerShell y auditd.
  • Si dispones de más capturas de pantalla con el procedimiento detallado de instalación/configuración de cada servidor (configuración del administrador de Wazuh, reglas de Coraza WAF, etc.), se recomienda añadirlas en esta carpeta en formato wazuh-setup.md y coraza-waf-setting.md. (Esas capturas no estaban en el PDF original, así que no se han podido incluir por ahora; avísame si las necesitas).
Descargar herramienta