TEMA
TudelaSec
0%
Cerrar ×
Sobre mí Habilidades OSINT Cheatsheet Hallazgos Formación ArsenalServiciosConocimientoContacto
Ethical Hacker & Bug Bounty Hunter

Matías Ramírez Tudela

Analista de Ciberseguridad · La Florida, Santiago, Chile
Threat Level
// CRITICAL //
Total en recompensas $0 11 reportes · 4 plataformas
Scroll para explorar
01 — Historia

Historia delinvestigador.

Mi camino en el ethical hacking comenzó por la curiosidad de entender cómo funcionan los sistemas por dentro y el desafío de encontrar fallas donde otros ven seguridad. Lo que empezó como un interés autodidacta se transformó en una disciplina diaria buscando hallazgos críticos en plataformas internacionales. Hoy me dedico a proteger el ecosistema digital identificando vectores de ataque complejos antes de que puedan ser explotados.
0Divulgaciones verificadas
0Plataformas activas
0Hallazgos críticos
$16.8K+En recompensas
02 — Capacidades

Áreas deexpertise.

001
Pentesting Web & API
Auditoría de endpoints REST y GraphQL, elusión de controles de acceso (BOLA/IDOR), lógica de negocio, Subdomain Takeover y manipulación de flujos de pago.
002
Seguridad Cloud & Redes
Identificación de activos expuestos, Firebase unauthenticated, recon de infraestructura y bypass de Cloudflare/WAF.
003
Mobile Security — Android
Análisis estático y dinámico de APKs, ingeniería inversa con Jadx/Frida y detección de almacenamiento inseguro de credenciales.
004
Recon & Automatización
Scripts propios para reconocimiento masivo, filtrado de subdominios y escaneo activo a escala sin comprometer la estabilidad del objetivo.
Toolbox
OS & Entornos
Kali LinuxTermuxDebian
Proxies
Burp Suite ProfessionalOWASP ZAP
Recon & Fuzzing
SubfinderKatanaFfufHttpxNmapAmassAssetFinder
Explotación
NucleiSqlmapDalfoxGhauriJadxFrida
Plataformas
HackerOneBugcrowdIntigriti
03 — Inteligencia

OSINTLookup.

OSINT — Open Source Intelligence Tool v2.4
root@tudelasec ~/osint #
Solo para uso en targets autorizados — bug bounty activos
04 — Referencia

Cheatsheet.

TARGET — Los comandos se autocompletarán
URL / IP
Ingresá tu target para autocompletar todos los comandos
05 — Casos reales

Divulgacionesseleccionadas.

Crítico
P1 · Crítica
Managed Bug Bounty ADV-2025-011
Authentication Bypass via HTTP Header Injection
Elusión total de la capa de autenticación mediante inyección y manipulación de cabeceras HTTP en el gateway API, permitiendo invocar endpoints administrativos sin credenciales.
$3,500 USD
Optusapidev.optus.com.au
Crítico
P1 · Crítica
Public Bug Bounty ADV-2025-010
RCE via Unauthenticated Apache Axis AdminService
Exposición pública del endpoint /services/AdminService con credenciales maestras por defecto (admin:admin), permitiendo despliegue de servicios maliciosos y ejecución remota de comandos en producción.
$3,000 USD
Internet BrandsPublic Program
Crítico
P1 · Crítica
HackerOne ADV-2025-009
Public S3 Bucket — DB Credentials, Legal Docs & PII
Bucket AWS S3 con listado público que exponía backups de base de datos, contratos legales confidenciales e información personal identificable (PII) de usuarios.
$2,500 USD
Limeassets.lime.bike
Crítico
P1 · Crítica
Bugcrowd ADV-2024-002
Hardcoded OAuth client_secret in APK → Full API Takeover
Extracción mediante ingeniería inversa estática (Jadx) del secreto OAuth en texto claro dentro del APK, habilitando falsificación de tokens y acceso irrestricto a los servicios backend de domótica.
$2,000 USD
Xfinity HomeComcast
P2 · Alta
HackerOne ADV-2025-008
BOLA/IDOR on GraphQL — Order History Cross-Account
Ausencia de control de acceso en consultas GraphQL anidadas, permitiendo consultar historial de compras, montos facturados y direcciones de entrega de cualquier cliente modificando el ID de orden.
$1,500 USD
lululemonFintech/Retail
P2 · Alta
Bugcrowd ADV-2025-007
Cross-Tenant IDOR via p_l_id Parameter
Falla de aislamiento multitenant en el portal de clientes permitiendo visualizar, editar y tomar control de instancias de otros clientes empresariales alterando el parámetro de sesión p_l_id.
$1,200 USD
Internet BrandsMulti-tenant SaaS
P2 · Alta
HackerOne ADV-2025-006
Azure App Configuration Connection String Leak → DoS
Fuga de credenciales completas de Azure App Configuration en repositorios frontend, con permisos de escritura para alternar el "Maintenance Mode" y provocar denegación de servicio a nivel de aplicación.
$1,000 USD
Northwestern MutualFintech
P1 · Crítica
HackerOne ADV-2024-005
Firebase sin autenticación — Telemetría operativa expuesta
Base de datos Firebase mal configurada, accesible sin autenticación (Reporte #3693667). Lectura directa de telemetría operativa y configuración interna de sistemas de defensa.
Anduril IndustriesDefense Tech
P3 · Media
Bugcrowd ADV-2024-001
Subdomain Takeover via Dangling AWS CNAME
Registro DNS CNAME apuntando a recurso desaprovisionado en AWS, permitiendo reclamar el servicio para servir contenido arbitrario bajo el dominio verificado y secuestrar tráfico API.
$800 USD
CoinDeskrfiapi.coindesk.com
P3 · Media
Intigriti ADV-2025-005
Unauthenticated File Write & Storage Tampering via S3
Permisos de escritura excesivos y sin autenticar en el bucket del microservicio offer-finder, posibilitando sobrescritura de datos de promociones y archivos estáticos de la plataforma.
$800 USD
Just Eat TakeawayFoodtech
P3 · Media
HackerOne ADV-2025-004
Overly Permissive CORS Policy with Credentials Support
CORS con Access-Control-Allow-Credentials: true y reflejo dinámico del header Origin, permitiendo lectura de respuestas autenticadas y extracción cross-origin de datos sensibles de usuarios.
$500 USD
Ibottae.panda.ibops.net
06 — Trayectoria

Formación &aprendizaje.

En curso
Técnico Superior en Ciberseguridad — Universidad Mayor
Formación en seguridad ofensiva y defensiva, complementada con investigación autónoma y desarrollo de herramientas propias.
Continuo
TryHackMe & Hack The Box
Práctica activa en laboratorios. Web exploitation, privilege escalation y reconocimiento activo.
2022 →
Bug Bounty — Primeros hallazgos validados
Ingreso a programas en HackerOne, Bugcrowd e Intigriti. Primeros reportes aceptados como TudelaSec.
Origen
Autodidacta — Curiosidad e investigación
CTFs, writeups de la comunidad y exploración de herramientas de seguridad ofensiva.
07 — Arsenal

Herramientasdel hacker.

08 — Base de Conocimiento

¿Sabías queexiste esta vuln?

0Vulnerabilidades
0Críticas
0Altas
0Categorías
10 — Herramienta

Reverse ShellGenerator.

LHOST
LPORT
Seleccionar lenguaje
LISTENER → NETCAT
nc -nlvp 4444
bash
Ingresa tu IP y selecciona un lenguaje...
11 — Utilidad

HashCalculator.

SHA-1
SHA-256
SHA-512
★ Los hashes se calculan localmente en tu browser — ningún dato sale al exterior.
12 — Servicios

¿Necesitáspentesting?

01
Pentesting Web & API
Auditoría completa de aplicaciones web y APIs REST/GraphQL. Desde reconocimiento hasta reporte detallado con evidencia.
OWASP Top 10 + extras Business logic testing Auth bypass & IDOR Reporte ejecutivo + técnico
02
Seguridad Mobile Android
Análisis estático y dinámico de aplicaciones Android. Ingeniería inversa, análisis de tráfico y detección de vulnerabilidades en código nativo.
Decompilación con Jadx Runtime analysis con Frida Intercepción de tráfico SSL OWASP Mobile Top 10
03
Reconocimiento & OSINT
Mapeo completo de superficie de ataque. Subdominios, puertos, tecnologías, empleados, leaks y activos expuestos sin tocar sistemas.
ASM (Attack Surface Mapping) Certificate transparency Leaked credentials check Informe de exposición
Solicitar auditoría Disponible para trabajos privados · Entrega de reporte en 5-10 días hábiles
13 — Investigación

Writeups &técnicas.

Managed Bug Bounty2025 · P1 Critical
Auth Bypass via HTTP Header Injection — Optus API
Elusión total de autenticación en gateway API mediante manipulación de cabeceras HTTP. Acceso directo a endpoints administrativos y telemetría interna sin credenciales.
Header InjectionAuth Bypass$3,500
Ver detalles
Public Bug Bounty2025 · P1 Critical
RCE via Apache Axis Unauthenticated AdminService
Endpoint /services/AdminService expuesto con credenciales por defecto admin:admin. Deploy de servicios maliciosos y ejecución remota de comandos en producción.
RCEApache Axis$3,000
Ver detalles
HackerOne2025 · P1 Critical
Public S3 Bucket — PII, Credenciales de DB & Documentos Legales
Bucket AWS S3 públicamente listable con backups de base de datos, contratos legales confidenciales y PII de usuarios. Programa de Lime (scooters/e-bikes).
AWS S3PII Leak$2,500
Ver detalles
Bugcrowd2024 · P1 Critical
OAuth client_secret hardcodeado en APK — Full API Takeover
Ingeniería inversa con Jadx para extraer el OAuth client_secret en texto claro del APK de Xfinity Home. Falsificación de tokens y control total de la API de domótica.
Android REOAuth$2,000
Ver detalles
HackerOne2025 · P2 High
BOLA/IDOR en GraphQL — Historial de órdenes cross-account
Sin control de acceso en GraphQL de lululemon. Consultaba historial de compras, montos y direcciones de cualquier cliente simplemente cambiando el ID de orden.
GraphQLBOLA/IDOR$1,500
Ver detalles
Bugcrowd2024 · P3 Medium
Subdomain Takeover via Dangling AWS CNAME — CoinDesk
CNAME apuntando a recurso AWS desaprovisionado en rfiapi.coindesk.com. Toma de control del subdominio para servir contenido arbitrario bajo el dominio verificado.
Subdomain TakeoverDNS$800
Ver detalles
15 — Toolkit

HackerTools.

INPUT
ENCODED
DECODED
Header
Payload
Signature
Vectores de ataque detectados
Pegá un JWT para ver los vectores de ataque aplicables
Ingresá una dirección IP con notación CIDR para calcular.
Ingresá una IP para obtener información de geolocalización y red.
16 — Impacto Global

WarRoom.

Empresas comprometidas · Mapa global
USA · 8 findings $13,000+ USD AUS · Optus $3,500 USD CAN · lululemon $1,500 USD EU · Just Eat $800 USD $16,800 USD · 11 reportes · 4 continentes
P1 Critical ($3,500+ USD)
P2 High ($1,000-$2,000 USD)
P3 Medium ($500-$800 USD)
● Animación en tiempo real
Kill chain · Metodología real
Recon
Enum
Discovery
Exploit
Impacto
Reporte
Authentication Bypass via HTTP Header Injection — Optus
P1 Critical · Managed Bug Bounty · apidev.optus.com.au · $3,500 USD
1
Recon: Enumeración de subdominios de Optus revelando el portal de desarrollo API (apidev.optus.com.au). Revisión de endpoints expuestos y análisis de tráfico.
subfinder -d optus.com.au | httpx -sc -title | grep -i "api\|dev\|admin"
2
Análisis: Interceptación del tráfico con Burp Suite. Identificación de headers de autenticación custom que el gateway confiaba sin validación adicional.
3
Discovery: Inyección de header X-Internal-Admin: true y X-Forwarded-For: 127.0.0.1. El gateway API aceptó las cabeceras como indicadores de confianza elevada.
X-Internal-User: admin X-Auth-Override: true X-Forwarded-For: 127.0.0.1
4
Exploit: Acceso completo a endpoints administrativos de la API incluyendo telemetría operativa interna, configuración del sistema y datos de cliente sin credenciales.
5
Impacto: Elusión total de la capa de autenticación. Posibilidad de consultar/modificar telemetría de red de Optus (operadora de telecomunicaciones australiana).
6
Reporte: PoC documentado con capturas de Burp Suite. Resuelto y pagado. Severidad P1 Critical — $3,500 USD.
Public S3 Bucket — DB Credentials, Legal Docs & PII · Lime
P1 Critical · HackerOne · assets.lime.bike · $2,500 USD
1
Recon: OSINT sobre la infraestructura de Lime (e-bikes/scooters). Búsqueda de assets expuestos en cloud mediante Google Dorks y análisis de registros DNS.
site:s3.amazonaws.com "lime.bike" OR "limebike" dig assets.lime.bike CNAME
2
Enum: Descubrimiento del bucket S3 assets.lime.bike. Verificación de permisos de listado público mediante AWS CLI sin credenciales.
aws s3 ls s3://assets.lime.bike --no-sign-request
3
Discovery: El bucket listaba backups de base de datos (.sql.gz), contratos legales (.pdf), archivos de configuración con credenciales en texto claro y PII de usuarios.
4
Impacto: Descarga de archivos de configuración revelando credenciales de producción de la base de datos de administración, información personal de usuarios y documentos legales confidenciales.
5
Reporte: Reporte en HackerOne con evidencia de listado del bucket y descarga de archivos no sensibles de prueba (sin PII real). Resuelto — $2,500 USD.
RCE via Unauthenticated Apache Axis AdminService · Internet Brands
P1 Critical · Public Bug Bounty · $3,000 USD
1
Recon: Fingerprinting de tecnologías en los activos de Internet Brands. Identificación de servicios Java/Apache mediante headers de respuesta y análisis de endpoints.
httpx -u https://target.internetbrands.com -tech-detect -title
2
Discovery: Descubrimiento del endpoint /services/AdminService de Apache Axis expuesto públicamente sin ningún control de acceso.
ffuf -u https://target/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt | grep "axis\|services"
3
Exploit: El AdminService aceptaba las credenciales por defecto admin:admin. Despliegue de Web Service malicioso personalizado para demostrar ejecución remota de comandos.
curl -u admin:admin https://target/services/AdminService # Deploy de WebService personalizado via SOAP
4
Impacto: RCE (Remote Code Execution) en servidor de producción. Capacidad de ejecutar comandos arbitrarios del sistema operativo como el usuario del servidor web.
5
Reporte: PoC con capturas del WSDL expuesto y ejecución de whoami como prueba de concepto. Resuelto y pagado — $3,000 USD.
17 — Canal seguro

Hablemospronto.