TEMA
TudelaSec
0%
// TUDELASEC — NAVEGACIÓN COMPLETA
_ NAVEGACION RAPIDA
Cerrar ×
Sobre mí Habilidades OSINT Cheatsheet Hallazgos Formación ArsenalServiciosConocimientoContacto
Ethical Hacker & Bug Bounty Hunter

Matías Ramírez Tudela

Analista de Ciberseguridad · La Florida, Santiago, Chile
Threat Level
// CRITICAL //
Total en recompensas $0 11 reportes · 4 plataformas
Scroll para explorar
01 — Historia

Mi camino en el ethical hacking comenzó por la curiosidad de entender cómo funcionan los sistemas por dentro y el desafío de encontrar fallas donde otros ven seguridad. Lo que empezó como un interés autodidacta se transformó en una disciplina diaria buscando hallazgos críticos en plataformas internacionales. Hoy me dedico a proteger el ecosistema digital identificando vectores de ataque complejos antes de que puedan ser explotados.
0Divulgaciones verificadas
0Plataformas activas
0Hallazgos críticos
$16.8K+En recompensas
02 — Capacidades

001
Pentesting Web & API
Auditoría de endpoints REST y GraphQL, elusión de controles de acceso (BOLA/IDOR), lógica de negocio, Subdomain Takeover y manipulación de flujos de pago.
002
Seguridad Cloud & Redes
Identificación de activos expuestos, Firebase unauthenticated, recon de infraestructura y bypass de Cloudflare/WAF.
003
Mobile Security — Android
Análisis estático y dinámico de APKs, ingeniería inversa con Jadx/Frida y detección de almacenamiento inseguro de credenciales.
004
Recon & Automatización
Scripts propios para reconocimiento masivo, filtrado de subdominios y escaneo activo a escala sin comprometer la estabilidad del objetivo.
Toolbox
OS & Entornos
Kali LinuxTermuxDebian
Proxies
Burp Suite ProfessionalOWASP ZAP
Recon & Fuzzing
SubfinderKatanaFfufHttpxNmapAmassAssetFinder
Explotación
NucleiSqlmapDalfoxGhauriJadxFrida
Plataformas
HackerOneBugcrowdIntigriti
03 — Inteligencia

OSINT — Open Source Intelligence Tool v2.4
root@tudelasec ~/osint #
Solo para uso en targets autorizados — bug bounty activos
22 — Aggressive Crawler

☠ Ve las entrañas de cualquier web

Crawler agresivo estilo Katana. Sigue enlaces y formularios del mismo dominio hasta la profundidad elegida, y parsea cada archivo JS encontrado para extraer endpoints que un crawler HTML normal nunca vería.

23 — Aggressive Recon

Motor agresivo multi-fuente: 5 fuentes OSINT (crt.sh, HackerTarget, OTX, Wayback, Anubis) + fuerza bruta activa con DNS-over-HTTPS round-robin + probing HTTP + detección de CNAME takeover con verificación real de body.

KRAKEN
Motor Agresivo de Descubrimiento de Subdominios // Multi-Fuente + Bruteforce Activo + Takeover Detection
🐙 MODO AGRESIVO — OSINT + RESOLUCIÓN DNS EN VIVO + PROBING HTTP + CNAME TAKEOVER
TARGET ACQUISITION
0Únicos
0Alive
0HTTP OK
0Takeover
0Fuentes
Solo para targets con autorización explícita
Filtro estado:
// KRAKEN v1.0 AGGRESSIVE — esperando target. El Kraken despierta cuando tú lo ordenas.
Formato de salida compatible: httpx · nuclei · katana · subfinder
27 — Content Discovery

Fuzzer de contenido estructurado en 5 categorías tácticas independientes. Calibra un baseline de soft-404 antes de cada corrida y descarta automáticamente cualquier respuesta que coincida — pausable y cancelable en tiempo real, sin saturar el navegador.

📚 Wordlists disponibles para este target:
— rutas
0% 0 2xx · 0 3xx · 0 403
Listo — elegí una categoría y un target para empezar.
StatusPathSizeRTT
Sin hallazgos todavía.
28 — Malware Triage

Análisis estático de archivos sospechosos — nunca ejecuta nada. Hashes, tipo real por magic bytes, entropía, strings, indicadores de red, y para ejecutables Windows, estructura PE completa con imports.

⚠ Esto NO es un sandbox ni un antivirus. Es triaje: te dice por dónde empezar a mirar, no un veredicto. Un score bajo no significa que el archivo sea seguro — un score alto no confirma que sea malware. El archivo nunca sale de tu navegador: todo el análisis corre en tu máquina.

🐍
Arrastrá un archivo acá, o hacé click para elegirlo
Máximo 100 MB — se analiza localmente, nunca se sube a ningún lado
26 - WEB SCANNER // MODO LEVIATAN v9.0
💀 DESATA EL LEVIATÁN 💀

MODO LEVIATÁN v9.0

Motor de auditoría ofensiva de AGRESIVIDAD ABSOLUTA. Ingresa una URL y el Leviatán v9.0 despliega 350 FASES REALES DE ANIQUILACIÓN TOTAL:

🩸 Ataques que va a sufrir tu target (ver las 350 fases en detalle) ▾

resolución DNS, transporte SSL/TLS, headers, CORS, adaptive wordlists + parameter mining, robots/sitemap, parámetros peligrosos, fingerprint, cookies (cookie injection, session fixation, JWT decode, cookie tossing, auth bypass), métodos HTTP agresivos (PUT/DELETE/PATCH/TRACE/CONNECT con payloads reales, method override, verb tampering, WebDAV), enumeración de subdominios, escaneo de puertos, mutation engine + OOB callbacks (interactsh), CRLF / Header Injection, NoSQL Injection, Prototype Pollution, HTTP Request Smuggling, Race Conditions, API Abuse / IDOR / Mass Assignment, XXE Injection, SSTI, LDAP Injection, XPath Injection, Host Header Injection, Insecure Deserialization, File Upload Abuse, WebSocket Abuse (CSWSH), OAuth/SSO Misconfiguration, LLM Prompt Injection, ReDoS, HTTP Parameter Pollution (HPP), DNS Rebinding, Source Map Exposure, Cloud Bucket Enumeration, Open Redirect, Path Traversal / LFI, Command Injection, JWT Analysis, SSRF Deep Scan, Subdomain Takeover, Cache Poisoning, WordPress, GraphQL, SQLi Blind, XSS DOM, CSRF, Session Hijacking, Business Logic Abuse, HTTP/2 Rapid Reset, Clickjacking, IPv6 Enum, Virtual Host Brute, Backup File Discovery, Config File Exposure, WAF Evasion, Container Escape, Kubernetes API, Docker Registry, .git/.svn/.hg Exposure, OOB/Blind Callbacks (interactsh, DNS exfil), Auth Context Engine (multi-rol, IDOR activo, Mass Assignment real), JWT Advanced (alg confusion, jku/x5u, kid traversal), OAuth/OIDC/SAML Abuse, MFA/OTP Bypass, HTTP/1.1 + HTTP/2 Smuggling real (CL.TE, TE.CL, single-packet race), Cloud Metadata SSRF (IMDSv1/v2, GCP, Azure), Kubernetes/Docker/CI-CD Attack Surface, Supply Chain (dependency confusion, secrets verificados), Parameter Mining (Arjun-style), Adaptive Wordlists + Mutation Engine, Headless Browser (DOM XSS real, postMessage, prototype pollution client-side), GraphQL Deep + gRPC + OpenAPI Abuse, WAF Fingerprint + Encoding Diferencial, Crypto Attacks (padding oracle, CBC bit-flip, hash length extension), Correlation Engine (48 cadenas de exploit), PoC Verificado No Destructivo, Proxy Rotation + Distributed Scanning, Evidence Capture + Compliance Mapping (OWASP/CWE/CVSS), SQLi 2nd Order + WAF Bypass, Mutation XSS (mXSS), Service Worker Exploitation, SSRF Internal Port Scan + Redis RCE, SSRF Cloud Takeover Chain, TOCTOU + DB Race Conditions, Deser Multi-lang (Java/.NET/PHP/Python), GraphQL Batching + Depth DoS, S3 Bucket Takeover + IAM Privesc + Lambda Abuse, API Gateway Bypass, Prompt Injection Chain + RAG Poisoning + Model Extraction, DNSSEC Zone Walk, Web Cache Deception + CDN Bypass, Password Reset ATO Chain + MFA Fatigue, HTTP/3 QUIC + WebRTC Leak, PostMessage + CORS Exploitation Chains, Content-Type + MIME Sniffing Confusion, WebDAV Deep + Git/SVN/Mercurial Exploitation, Cloudflare/Akamai/ModSecurity WAF Bypass, JA3/JA4 TLS Fingerprinting, Certificate Transparency + Wayback Machine + Shodan Correlation, CVE Matching + 0-Day Hunting, Host Header Poisoning Deep, Prototype Pollution Server-Side, HPP Deep, WebSocket CSWSH, gRPC/OpenAPI Abuse, DNS Rebinding Protection, K8s/Docker API Deep, LLM Prompt Injection + RAG Poisoning, Web Cache Deception, CVE Exploit Correlation (107 CVEs), análisis de contenido (207 patrones de secretos), GraphQL Alias Abuse, OAuth Redirect URI Hijacking, JWT RS256/HS256 Confusion, 2FA/OTP Race Condition, Password Reset Token Enumeration, API Rate Limit Bypass, CRLF Parameter Injection, Blind SSRF Error-based, Certificate Transparency Subdomain Enum, Cloud Metadata Deep (AWS/GCP/Azure), Container Runtime Detection, API Versioning Abuse, Web Cache Deception Deep, DNS Rebinding Bypass, Server-Side PP via JSON, GraphQL Mutation Abuse, HTTP/2 H2C Desync, CORS Credential Theft Chain, JWT Claim Manipulation, Session Puzzle Attack, IDOR Deep Enum, Business Logic Flow Bypass, API Parameter Pollution, Blind Command Injection (time-based), Second-order SQLi, Stored XSS, HTTP Method Override Bypass, API Key Enumeration, SAML Assertion Injection, Open Redirect→SSRF Chain, Path Traversal Encoding Bypass, NoSQLi via JSON, HTTP CL.TE Desync, HTTP/2 Single-Packet Race, GraphQL Introspection Alternatives, Cloud Bucket Misconfig Deep, Docker API Exposure, K8s API Exposure, Etcd/Redis/MongoDB/Elasticsearch/Memcached Exposure, Jenkins/GitLab/Consul/Spring Boot Actuator Deep, AWS IAM Role Enum, GCP Service Account Detection, Azure Managed Identity Detection, OAuth Token Theft, SAML XSW Attack, OpenID Connect Abuse, Password Reset Poisoning Chain, MFA Fatigue Attack, HTTP/3 QUIC Detection, WebRTC IP Leak, Service Worker Abuse, Web Cache Deception via Path, CDN Origin IP Discovery, WAF Bypass via Encoding, SQLi via JSON, XSS via SVG Upload, CSRF via WebSocket, Race Condition on Balance/Credits, IDOR via UUID Prediction, Mass Data Export Abuse, GraphQL Cost Analysis Bypass, Blind XSS Detection, SSRF via PDF Generators (Server-Side XSS), BaaS & IdP Exploitation (Firebase/Cognito/Supabase), GraphQL CSRF (Bypass de Preflight), Fat GET Cache Poisoning, Client-Side Dependency Hijacking, H2.TE/H2.CL Smuggling (Downgrade Attacks), SMTP Header Injection, Unicode Homoglyph WAF Bypass, Type Juggling/Magic Hash Auth Bypass, JSONP Callback Hijacking, Reflected File Download (RFD), Webshell/Backdoor Detection, WebSocket Compression Bomb, gRPC Reflection Abuse, S3 Object Versioning Exploitation, GraphQL Field Suggestion Leak, Cloud Storage Non-AWS Enum (R2/DO/B2/Wasabi), NTLM Relay/SMB/WinRM Exposure, Blind RCE Detection (Time-based + OOB), Auth Bypass Deep (Default Creds + Brute), Credential Stuffing + Password Spraying, Host Header Injection Deep (RCE + Cache Poison), Blind SSRF Advanced (DNS Rebinding + Protocol Smuggling), Mass Assignment → Privilege Escalation, Server-Side Prototype Pollution → RCE Chain, Log4Shell JNDI RCE (CVE-2021-44228), Spring4Shell RCE (CVE-2022-22965), Subdomain CNAME Takeover (50+ fingerprints), JWT Secret Brute-Force (100 secretos comunes), CSP Bypass / Missing CSP Detection, H2C Upgrade Smuggling (HTTP/2 Cleartext), WebSocket Origin Spoofing + Auth Bypass, ImageMagick/ExifTool RCE (ImageTragick + CVE-2021-22204), MOVEit Transfer CVE-2023-34362, Citrix NetScaler CVE-2023-4966, Fortinet FortiGate CVE-2024-21762, F5 BIG-IP CVE-2023-4622, Cloud IAM Exploitation (AWS STS/GCP/Azure), GraphQL Arbitrary File Read, Reverse Proxy Auth Bypass (Direct Origin Access), HTTP Request Smuggling CL.TE/TE.CL Real, SSTI Deep (Jinja2/Twig/Freemarker/Velocity/Smarty/Mako), NoSQL Injection Deep (MongoDB/Redis/CouchDB), XXE Injection Deep (SOAP/SVG/XML-RPC), SQL Injection Deep (Error/UNION/Blind/Time-based), XSS Deep (Reflected/Stored/DOM/Mutation/Framework Bypass), OAuth/OIDC Token Theft Deep (Auth Code/Implicit/PKCE Bypass), Path Traversal/LFI Deep (Encoding Bypass/Null Byte/PHP Filter), Command Injection Deep (Time-based/OOB/Filter Bypass), Race Condition Deep (TOCTOU/Balance/Coupon/Rate Limit), Final Destrozo Correlation Engine, heurísticas y reporte. DESTROZO ABSOLUTO. 350 FASES REALES. Agresividad absoluta. Prepárate para la aniquilación. 💀🔥

☠️ MODO LEVIATÁN v9.0 — AGRESIVIDAD ABSOLUTA ACTIVADA
⚡ 350 FASES REALES · HTTP REAL · ANIQUILACIÓN TOTAL
🎯
⚠️ Al desatar el Leviatán lanzarás 350 FASES REALES de ataque. Solo sobre targets con autorización explícita.
// TARGETS DE EJEMPLO: example.com testphp.vulnweb.com hackthebox.com juice-shop.io
☠ Proceso de Aniquilación (350 fases) ▾
⬛ LEVIATÁN CONSOLE v9.0 — LIVE OUTPUT ● LIVE 🔒 PANTALLA ACTIVA
Inicia un escaneo para ver hallazgos en vivo
📊 Resumen de Severidad
0
Critical
0
High
0
Medium
0
Low
✅ Hallazgos Auditados
🛡️
Inicia un escaneo para
ver los hallazgos en vivo
💀
SISTEMA DESTROZADO
ANIQUILACIÓN TOTAL COMPLETADA
tudelasec@leviatan:~# DESTROZO COMPLETO
04 — Referencia

TARGET — Los comandos se autocompletarán
URL / IP
Ingresá tu target para autocompletar todos los comandos
05 — Casos reales

Crítico
P1 · Crítica
Managed Bug Bounty ADV-2025-011
Authentication Bypass via HTTP Header Injection
Elusión total de la capa de autenticación mediante inyección y manipulación de cabeceras HTTP en el gateway API, permitiendo invocar endpoints administrativos sin credenciales.
$3,500 USD
Optusapidev.optus.com.au
Crítico
P1 · Crítica
Public Bug Bounty ADV-2025-010
RCE via Unauthenticated Apache Axis AdminService
Exposición pública del endpoint /services/AdminService con credenciales maestras por defecto (admin:admin), permitiendo despliegue de servicios maliciosos y ejecución remota de comandos en producción.
$3,000 USD
Internet BrandsPublic Program
Crítico
P1 · Crítica
HackerOne ADV-2025-009
Public S3 Bucket — DB Credentials, Legal Docs & PII
Bucket AWS S3 con listado público que exponía backups de base de datos, contratos legales confidenciales e información personal identificable (PII) de usuarios.
$2,500 USD
Limeassets.lime.bike
Crítico
P1 · Crítica
Bugcrowd ADV-2024-002
Hardcoded OAuth client_secret in APK → Full API Takeover
Extracción mediante ingeniería inversa estática (Jadx) del secreto OAuth en texto claro dentro del APK, habilitando falsificación de tokens y acceso irrestricto a los servicios backend de domótica.
$2,000 USD
Xfinity HomeComcast
P2 · Alta
HackerOne ADV-2025-008
BOLA/IDOR on GraphQL — Order History Cross-Account
Ausencia de control de acceso en consultas GraphQL anidadas, permitiendo consultar historial de compras, montos facturados y direcciones de entrega de cualquier cliente modificando el ID de orden.
$1,500 USD
lululemonFintech/Retail
P2 · Alta
Bugcrowd ADV-2025-007
Cross-Tenant IDOR via p_l_id Parameter
Falla de aislamiento multitenant en el portal de clientes permitiendo visualizar, editar y tomar control de instancias de otros clientes empresariales alterando el parámetro de sesión p_l_id.
$1,200 USD
Internet BrandsMulti-tenant SaaS
P2 · Alta
HackerOne ADV-2025-006
Azure App Configuration Connection String Leak → DoS
Fuga de credenciales completas de Azure App Configuration en repositorios frontend, con permisos de escritura para alternar el "Maintenance Mode" y provocar denegación de servicio a nivel de aplicación.
$1,000 USD
Northwestern MutualFintech
P1 · Crítica
HackerOne ADV-2024-005
Firebase sin autenticación — Telemetría operativa expuesta
Base de datos Firebase mal configurada, accesible sin autenticación (Reporte #3693667). Lectura directa de telemetría operativa y configuración interna de sistemas de defensa.
Anduril IndustriesDefense Tech
P3 · Media
Bugcrowd ADV-2024-001
Subdomain Takeover via Dangling AWS CNAME
Registro DNS CNAME apuntando a recurso desaprovisionado en AWS, permitiendo reclamar el servicio para servir contenido arbitrario bajo el dominio verificado y secuestrar tráfico API.
$800 USD
CoinDeskrfiapi.coindesk.com
P3 · Media
Intigriti ADV-2025-005
Unauthenticated File Write & Storage Tampering via S3
Permisos de escritura excesivos y sin autenticar en el bucket del microservicio offer-finder, posibilitando sobrescritura de datos de promociones y archivos estáticos de la plataforma.
$800 USD
Just Eat TakeawayFoodtech
P3 · Media
HackerOne ADV-2025-004
Overly Permissive CORS Policy with Credentials Support
CORS con Access-Control-Allow-Credentials: true y reflejo dinámico del header Origin, permitiendo lectura de respuestas autenticadas y extracción cross-origin de datos sensibles de usuarios.
$500 USD
Ibottae.panda.ibops.net
06 — Trayectoria

En curso
Técnico Superior en Ciberseguridad — Universidad Mayor
Formación en seguridad ofensiva y defensiva, complementada con investigación autónoma y desarrollo de herramientas propias.
Continuo
TryHackMe & Hack The Box
Práctica activa en laboratorios. Web exploitation, privilege escalation y reconocimiento activo.
2022 →
Bug Bounty — Primeros hallazgos validados
Ingreso a programas en HackerOne, Bugcrowd e Intigriti. Primeros reportes aceptados como TudelaSec.
Origen
Autodidacta — Curiosidad e investigación
CTFs, writeups de la comunidad y exploración de herramientas de seguridad ofensiva.
07 — Arsenal

08 — Base de Conocimiento

0Vulnerabilidades
0Críticas
0Altas
0Categorías
10 — Herramienta

LHOST
LPORT
Seleccionar lenguaje
LISTENER → NETCAT
nc -nlvp 4444
bash
Ingresa tu IP y selecciona un lenguaje...
11 — Utilidad

SHA-1—
SHA-256—
SHA-512—
★ Los hashes se calculan localmente en tu browser — ningún dato sale al exterior.
12 — Servicios

01
Pentesting Web & API
Auditoría completa de aplicaciones web y APIs REST/GraphQL. Desde reconocimiento hasta reporte detallado con evidencia.
OWASP Top 10 + extras Business logic testing Auth bypass & IDOR Reporte ejecutivo + técnico
02
Seguridad Mobile Android
Análisis estático y dinámico de aplicaciones Android. Ingeniería inversa, análisis de tráfico y detección de vulnerabilidades en código nativo.
Decompilación con Jadx Runtime analysis con Frida Intercepción de tráfico SSL OWASP Mobile Top 10
03
Reconocimiento & OSINT
Mapeo completo de superficie de ataque. Subdominios, puertos, tecnologías, empleados, leaks y activos expuestos sin tocar sistemas.
ASM (Attack Surface Mapping) Certificate transparency Leaked credentials check Informe de exposición
Solicitar auditoría Disponible para trabajos privados · Entrega de reporte en 5-10 días hábiles
13 — Investigación

Managed Bug Bounty2025 · P1 Critical
Auth Bypass via HTTP Header Injection — Optus API
Elusión total de autenticación en gateway API mediante manipulación de cabeceras HTTP. Acceso directo a endpoints administrativos y telemetría interna sin credenciales.
Header InjectionAuth Bypass$3,500
Ver detalles
Public Bug Bounty2025 · P1 Critical
RCE via Apache Axis Unauthenticated AdminService
Endpoint /services/AdminService expuesto con credenciales por defecto admin:admin. Deploy de servicios maliciosos y ejecución remota de comandos en producción.
RCEApache Axis$3,000
Ver detalles
HackerOne2025 · P1 Critical
Public S3 Bucket — PII, Credenciales de DB & Documentos Legales
Bucket AWS S3 públicamente listable con backups de base de datos, contratos legales confidenciales y PII de usuarios. Programa de Lime (scooters/e-bikes).
AWS S3PII Leak$2,500
Ver detalles
Bugcrowd2024 · P1 Critical
OAuth client_secret hardcodeado en APK — Full API Takeover
Ingeniería inversa con Jadx para extraer el OAuth client_secret en texto claro del APK de Xfinity Home. Falsificación de tokens y control total de la API de domótica.
Android REOAuth$2,000
Ver detalles
HackerOne2025 · P2 High
BOLA/IDOR en GraphQL — Historial de órdenes cross-account
Sin control de acceso en GraphQL de lululemon. Consultaba historial de compras, montos y direcciones de cualquier cliente simplemente cambiando el ID de orden.
GraphQLBOLA/IDOR$1,500
Ver detalles
Bugcrowd2024 · P3 Medium
Subdomain Takeover via Dangling AWS CNAME — CoinDesk
CNAME apuntando a recurso AWS desaprovisionado en rfiapi.coindesk.com. Toma de control del subdominio para servir contenido arbitrario bajo el dominio verificado.
Subdomain TakeoverDNS$800
Ver detalles
15 — Toolkit

INPUT
ENCODED
DECODED
Header
—
Payload
—
Signature
—
Vectores de ataque detectados
Pegá un JWT para ver los vectores de ataque aplicables
Ingresá una dirección IP con notación CIDR para calcular.
Ingresá una IP para obtener información de geolocalización y red.
16 — Impacto Global

Empresas comprometidas · Mapa global
USA · 8 findings $13,000+ USD AUS · Optus $3,500 USD CAN · lululemon $1,500 USD EU · Just Eat $800 USD $16,800 USD · 11 reportes · 4 continentes
P1 Critical ($3,500+ USD)
P2 High ($1,000-$2,000 USD)
P3 Medium ($500-$800 USD)
● Animación en tiempo real
Superficie de Ataque Interactiva
🕸️ Corre un escaneo en el motor de Recon Pasivo para poblar el grafo con subdominios reales.
Kill chain · Metodología real
Recon
Enum
Discovery
Exploit
Impacto
Reporte
Authentication Bypass via HTTP Header Injection — Optus
P1 Critical · Managed Bug Bounty · apidev.optus.com.au · $3,500 USD
1
Recon: Enumeración de subdominios de Optus revelando el portal de desarrollo API (apidev.optus.com.au). Revisión de endpoints expuestos y análisis de tráfico.
subfinder -d optus.com.au | httpx -sc -title | grep -i "api\|dev\|admin"
2
Análisis: Interceptación del tráfico con Burp Suite. Identificación de headers de autenticación custom que el gateway confiaba sin validación adicional.
3
Discovery: Inyección de header X-Internal-Admin: true y X-Forwarded-For: 127.0.0.1. El gateway API aceptó las cabeceras como indicadores de confianza elevada.
X-Internal-User: admin X-Auth-Override: true X-Forwarded-For: 127.0.0.1
4
Exploit: Acceso completo a endpoints administrativos de la API incluyendo telemetría operativa interna, configuración del sistema y datos de cliente sin credenciales.
5
Impacto: Elusión total de la capa de autenticación. Posibilidad de consultar/modificar telemetría de red de Optus (operadora de telecomunicaciones australiana).
6
Reporte: PoC documentado con capturas de Burp Suite. Resuelto y pagado. Severidad P1 Critical — $3,500 USD.
Public S3 Bucket — DB Credentials, Legal Docs & PII · Lime
P1 Critical · HackerOne · assets.lime.bike · $2,500 USD
1
Recon: OSINT sobre la infraestructura de Lime (e-bikes/scooters). Búsqueda de assets expuestos en cloud mediante Google Dorks y análisis de registros DNS.
site:s3.amazonaws.com "lime.bike" OR "limebike" dig assets.lime.bike CNAME
2
Enum: Descubrimiento del bucket S3 assets.lime.bike. Verificación de permisos de listado público mediante AWS CLI sin credenciales.
aws s3 ls s3://assets.lime.bike --no-sign-request
3
Discovery: El bucket listaba backups de base de datos (.sql.gz), contratos legales (.pdf), archivos de configuración con credenciales en texto claro y PII de usuarios.
4
Impacto: Descarga de archivos de configuración revelando credenciales de producción de la base de datos de administración, información personal de usuarios y documentos legales confidenciales.
5
Reporte: Reporte en HackerOne con evidencia de listado del bucket y descarga de archivos no sensibles de prueba (sin PII real). Resuelto — $2,500 USD.
RCE via Unauthenticated Apache Axis AdminService · Internet Brands
P1 Critical · Public Bug Bounty · $3,000 USD
1
Recon: Fingerprinting de tecnologías en los activos de Internet Brands. Identificación de servicios Java/Apache mediante headers de respuesta y análisis de endpoints.
httpx -u https://target.internetbrands.com -tech-detect -title
2
Discovery: Descubrimiento del endpoint /services/AdminService de Apache Axis expuesto públicamente sin ningún control de acceso.
ffuf -u https://target/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt | grep "axis\|services"
3
Exploit: El AdminService aceptaba las credenciales por defecto admin:admin. Despliegue de Web Service malicioso personalizado para demostrar ejecución remota de comandos.
curl -u admin:admin https://target/services/AdminService # Deploy de WebService personalizado via SOAP
4
Impacto: RCE (Remote Code Execution) en servidor de producción. Capacidad de ejecutar comandos arbitrarios del sistema operativo como el usuario del servidor web.
5
Reporte: PoC con capturas del WSDL expuesto y ejecución de whoami como prueba de concepto. Resuelto y pagado — $3,000 USD.
20 — Referencia

Referencia completa de todas las cabeceras HTTP — de solicitud, respuesta, seguridad y pentesting. Cada cabecera con su función, ejemplo y riesgo de seguridad.

21 — OSINT Engine

Motor de reconocimiento pasivo sobre fuentes abiertas. Ingresa un dominio o IP y obtén inteligencia de 12 fuentes simultáneas: DNS, WHOIS, subdomains, SSL certs, threat intel, passive DNS, URLs indexadas, geolocalización y más.

22 — Arsenal Ofensivo

Payloads listos para usar en todas las vulnerabilidades: desde los más básicos hasta los más ofuscados para bypass de WAF y filtros.

23 — Aprendizaje

Guía de aprendizaje estructurada para convertirse en Bug Bounty Hunter / Ethical Hacker. Desde cero hasta profesional.

18 — Laboratorio

Terminal interactivo con Bash, CMD y PowerShell. Más de 300 comandos organizados por situación. Haz clic en cualquier comando de la referencia para insertarlo en el terminal.

Selecciona una categoría
tudelasec@kali: ~
↑↓ historial Tab autocompletar Ctrl+C interrumpir help → ayuda clear → limpiar
19 — Proxy & Scanner

Referencia completa de Burp Suite Professional: módulos, atajos, técnicas de explotación y workflows de pentesting web.

23 - Laboratorio Ofensivo

Desafia al Login.

Laboratorio interactivo multi-ventana de seguridad ofensiva. Elegi un tipo de ataque, carga un payload, y lanza el ataque. La terminal simula la respuesta interna del servidor. 100% client-side - nada sale de tu navegador.

Payloads0
Target Login
Elegi un payload -> clic Usar -> Lanzar Ataque
Ctrl+Enter tambien ejecuta.
Terminal & Consola
24 - Workflow

Metodologia de Recon & Bug Bounty.

Pipeline secuencial del flujo de trabajo: del descubrimiento pasivo al PoC manual reproducible.

25 - Setup

Prepara tu Arsenal.

Instalacion y setup completo de la suite ofensiva. Copia los comandos con un clic.

* Modulo ofensivo demostrativo - 374+ payloads - 10 ventanas - educativo unicamente - no traffic leaves your browser
17 — Canal seguro