Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
security-portfolio — Portafolio de seguridad de hallazgos originales de divulgación responsable, write-ups de CTF y laboratorio, notas de metodología y herramientas de pentest creadas a medida que abarcan web, Active Directory e ingeniería de detección. | Kitploit
Herramientas/GitHubGitHub/mitsu-bis/security-portfolio
Escalada de PrivilegiosAnálisis de VulnerabilidadesRecopilación de InformaciónCTFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingRecursos CuradosLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubmitsu-bis/security-portfolio

security-portfolio

Portafolio de seguridad de hallazgos originales de divulgación responsable, write-ups de CTF y laboratorio, notas de metodología y herramientas de pentest creadas a medida que abarcan web, Active Directory e ingeniería de detección.

Ver Repositorio
24hace 2 díasAún no revisado

Skyler M. — Portafolio de Seguridad

Ingeniero de Infraestructura y Seguridad de TI · Seguridad ofensiva · Ingeniería de detección · Riesgo de proveedores Veterano del USMC · Único responsable de TI y seguridad de una empresa de ~200 usuarios en 23 estados · Top 2% en TryHackMe

LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · Currículum


Soy un veterano del USMC y el principal responsable de la infraestructura de TI y la seguridad de una empresa constructora de ~200 usuarios que opera en 23 estados, así que defiendo un entorno real y activo todos los días en lugar de un laboratorio. Mi trabajo abarca la seguridad ofensiva, la ingeniería de detección y el riesgo de proveedores, y me sitúo en el top 2% de TryHackMe. Estoy construyendo mi propia práctica de consultoría de seguridad. El principio que recorre todo lo que hay aquí es simple: solo pruebo aquello para lo que estoy autorizado, delimito mi trabajo con cuidado y divulgo de forma responsable.

Este repositorio es mi portafolio de trabajo — hallazgos originales, write-ups de laboratorio, notas de metodología y las herramientas que construyo. Los hallazgos contra sistemas de terceros se publican solo tras la divulgación responsable y la remediación, y están saneados de cualquier dato en vivo.


Áreas de Enfoque

Seguridad ofensivaPruebas de aplicaciones web y autenticación — enumeración, control de acceso, gestión de sesiones
Windows / Active DirectorySeguridad de endpoints, rutas de ataque en AD, escalada de privilegios
Ingeniería de detecciónMonitorización de seguridad, alertas, telemetría
Riesgo de proveedores / tercerosMadurez de programas de divulgación, evaluación de la postura de seguridad
Ingeniería física y socialPruebas de intrusión física, evaluación de ingeniería social
Investigación y herramientasInvestigación basada en laboratorio propio y herramientas de seguridad hechas a medida

Certificaciones

CompTIA Security+ ce   Cisco Certified Support Technician (CCST) Cybersecurity   Cisco Certificate in Ethical Hacking

CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity (Lifetime) · Cisco Certificate in Ethical Hacking · OSCP — en curso

Insignias de cursos de Cisco Networking Academy

Cyber Threat Management   Network Defense   Endpoint Security   Junior Cybersecurity Analyst Career Path

Cada insignia enlaza a su verificación pública en Credly.


Herramientas y Proyectos

Cosas que he construido y ejecutado.

StrikeOps — Centro de Mando para Pentesting

Un centro de mando hecho a medida para ejecutar compromisos profesionales de pruebas de penetración de principio a fin — una única cabina local que impulsa todo el ciclo de vida (Reconocimiento → Enumeración → Explotación → Informes), con captura de evidencias, mapeo a MITRE ATT&CK, puntuación CVSS 3.1, un motor de relevancia basado en hallazgos, un constructor de cadenas de ataque y exportación de informes listos para el cliente con un solo clic. Se ejecuta completamente en local, consciente de OPSEC por diseño.

Ver la demostración de StrikeOps →

ProyectoDescripciónEnlace
StrikeOpsCentro de mando local para compromisos de pentesting — metodología, evidencias, informesDemostración
Laboratorio propioRango de objetivos Windows/AD + Linux usado para validar técnicas y detecciones

Hallazgos Originales y Divulgaciones Responsables

Hallazgos del mundo real descubiertos en contextos autorizados, validados dentro del alcance y divulgados de forma responsable. Publicados solo tras la remediación.

HallazgoClaseSeveridadEstadoWrite-up
Enumeración de cuentas mediante restablecimiento de contraseña — SaaS de seguridad en la construcciónCWE-204Baja–ModeradaReportado; pendiente de remediación(divulgación pendiente — enlace cuando esté autorizado)

Cada divulgación sigue una estructura consistente: Resumen · Contexto del Descubrimiento · Alcance y Autorización · Metodología · Impacto y Severidad · Cronología de Divulgación. Se añadirán más aquí a medida que se reporten y resuelvan.


Write-ups de Laboratorios y CTF

Explotación y metodología documentadas a partir de plataformas de formación y CTFs. Estos son ejercicios guiados / de vulnerabilidades conocidas — incluidos para demostrar documentación, herramientas y proceso, no investigación original.

Write-upPlataformaEnfoqueEnlace
EternalBlue (CVE-2017-0144) — RCE en SMBv1TryHackMeEjecución remota de código en SMB de Windows: reconocimiento → explotación → post-explotación → saqueo, completamente documentado con capturasLeer →

Metodología y Notas

Write-ups centrados en el proceso que muestran cómo abordo un problema, independientemente de cualquier objetivo concreto.

NotaTemaEstado
Validar un hallazgo de autenticación de forma seguraPruebas controladas, delimitación del alcance, descarte de factores de confusión(planificado)
Madurez de divulgación de proveedores: bounty vs VDP vs security.txtEnfoque de riesgo de terceros(planificado)

Una nota sobre el alcance y la ética

Cada hallazgo aquí fue descubierto en un contexto que estaba autorizado a evaluar — sistemas que administro, plataformas que autorizan pruebas o entornos de formación creados para ello — validado solo contra activos dentro del alcance y, cuando hay un tercero implicado, divulgado de forma responsable antes de su publicación. Nada de lo aquí presente se obtuvo probando sistemas que no tenía autorización para tocar.

Descargar herramienta
(write-up planificado)