🛡 Pentesting Web
1.36K subscribers
20 photos
28 files
168 links
Noticias, enlaces, documentos, herramientas y todo lo que necesitas para realizar un Pentesting.
+info: https://danielmaldonado.com.ar
Download Telegram
#Libro Ethical Hacking con Python por Alejandro G Vera

https://archive.org/details/ethical-hacking-con-python/mode/2up
🛡️ Certificate en Pentesting con la UTN FRBA

¿Querés dar el salto profesional en Ciberseguridad? Están abiertas las inscripciones para el Curso de Pentesting oficial.

Lo que vas a aprender:

- Metodologías de ataque y defensa.
- Identificación y explotación de vulnerabilidades.
- Elaboración de reportes profesionales.
- Ética y normativa legal.

🎓 Certificación: Universitaria (UTN FRBA)
💻 Modalidad: E-learning

🔗 Información e inscripción aquí:
https://sceu.frba.utn.edu.ar/e-learning/detalle/curso/36047/curso-de-pentesting?id=999201683
🔥32
🛡 Pentesting Web pinned «🛡️ Certificate en Pentesting con la UTN FRBA ¿Querés dar el salto profesional en Ciberseguridad? Están abiertas las inscripciones para el Curso de Pentesting oficial. Lo que vas a aprender: - Metodologías de ataque y defensa. - Identificación y explotación…»
🚀 Estoy probando algo nuevo y necesito su feedback

Acabo de publicar un repositorio llamado pentest-toolkit, donde voy a ir subiendo herramientas simples para pentesting desde CLI.

Comencé con:
🔎 check-cve.py → le pasás un servicio + versión y te devuelve CVEs conocidos (consultando NIST)

👉 Repo: https://github.com/elcodigok/pentest-toolkit

Ejemplo:
$ ./check-cve.py --vendor nginx --version 1.18

La idea es hacerlo bien práctico y usable en el día a día.

💡 Me ayudaría mucho si pueden decirme:

- ¿Les resulta útil?
- ¿Qué le agregarían?
- ¿Qué les gustaría que haga además?

Si veo que hay tracción, sigo sumando cosas (SSL checks, headers, recon, etc.)

Gracias de antemano 🙌
👍32🔥1
Gente, metí update al repo 👉 pentest-toolkit

Ya no es una sola tool 😄

Ahora incluye:
🔎 check-cve → búsqueda de vulnerabilidades por versión
🧾 check-headers → análisis de headers + detección de faltantes

👉 https://github.com/elcodigok/pentest-toolkit

Si ya lo tienen:
$ git pull

Si no lo probaron todavía, este es buen momento 👇

$ ./check-headers.py example.com

Quiero llevar esto a algo realmente útil, así que:
👉 tiren feedback sin filtro
👉 ideas de tools
👉 cosas que usan en su día a día

Si suma valor, lo seguimos escalando 🚀
🔥1💯1
Please open Telegram to view this post
VIEW IN TELEGRAM
🚀 Nuevo update en pentest-toolkit

Sigo sumando herramientas prácticas al repo y ya está disponible una nueva utilidad:

🔒 check-ssl.py

Permite analizar rápidamente el certificado SSL/TLS de un dominio y obtener información relevante como:

Common Name (CN)
Emisor del certificado
Fecha de inicio y vencimiento
Días restantes hasta expiración
Alertas si el certificado vence pronto o está expirado

Ejemplo:

$ -/check-ssl.py example.com

👉 Repo: https://github.com/elcodigok/pentest-toolkit

Si ya lo clonaron:

$ git pull

Si todavía no lo probaron:

$ git clone https://github.com/elcodigok/pentest-toolkit.git

Actualmente el toolkit incluye:

🔎 check-cve.py → búsqueda de CVEs por servicio/version
🧾 check-headers.py → análisis de headers de seguridad
🔒 check-ssl.py → revisión rápida de certificados SSL/TLS

💡 Me interesa mucho su feedback:

- ¿Qué más revisarían en SSL?
- ¿Agregarían soporte TLS versions / ciphers?
- ¿Qué otra tool les gustaría sumar?

La idea es seguir armando algo realmente útil para el día a día de pentesters, admins y devs 🙌
2
💥 Explotación Activa de Inyección SQL Crítica en LiteLLM (Python) - Una vulnerabilidad crítica de inyección SQL (CVE-2026-42208) en el paquete Python LiteLLM de BerriAI ha sido explotada activamente en menos de 36 horas desde su divulgación, permitiendo a atacantes no autenticados manipular la base de datos proxy subyacente.

https://thehackernews.com/2026/04/litellm-cve-2026-42208-sql-injection.html
🐧 Vulnerabilidad Crítica en Utilidades de Red de Linux (GNU InetUtils) - Se ha reportado una vulnerabilidad que permite la escalada de privilegios remota a través de Telnetd en la versión 2.6 de GNU InetUtils, afectando a sistemas Linux.

https://www.exploit-db.com/exploits/52524
¡Datazo para tu Web! 🌐

Si necesitas Hosting o renovar tu Dominio, DonWeb tiene los mejores precios de la región.

Regístrate desde este link para obtener un beneficio en tu cuenta:
👉 https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq
👍1
Vulnerabilidad 'Copy Fail' en Kernel de Linux (LPE) 💥 - Un fallo de lógica en el subsistema criptográfico del kernel de Linux (CVE-2026-31431) permite a usuarios locales sin privilegios obtener acceso de root en distribuciones importantes como Ubuntu, RHEL y Amazon Linux utilizando un script exploit de Python.

https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html
🔥1
🔗 Ataque a la Cadena de Suministro por Paquetes Envenenados 📦

Una nueva campaña ha utilizado paquetes 'sleeper' (gemas Ruby y módulos Go) en repositorios públicos para empujar cargas maliciosas destinadas al robo de credenciales en entornos de Integración Continua (CI). El malware está diseñado para robar variables de entorno, claves SSH, secretos de AWS (S3, credenciales de cloud provider) y archivos .npmrc, afectando a los pipelines de desarrolladores.

Para más detalles : https://thehackernews.com/2026/05/poisoned-ruby-gems-and-go-modules.html