Network & Telecommunications Administrator | Aspiring Pentester Co-Founder of Vultracer | eJPT Track
Eloy alias kuro — Administrador de Redes y Telecomunicaciones | Aspirante Pentester (eJPT Track) & Co-fundador de Vultracer.
Mi enfoque profesional se centra en la administración sólida de infraestructura de conectividad y redes, combinada con la formación continua en seguridad ofensiva. Cuento con experiencia práctica en diseño de topologías híbridas, monitoreo centralizado SOC/SIEM con Wazuh y Elastic, automatización en Python/Bash y análisis de vulnerabilidades web.
Herramienta de auditoría de vulnerabilidades y reconocimiento OSINT pasivo escrita en Python. Automatiza el descubrimiento de hosts, mapeo rápido de puertos activos e inteligencia de amenazas para la prevención de brechas.
Arquitectura de red híbrida y segura que interconecta infraestructura local física con AWS VPC. Centraliza la auditoría de logs mediante un clúster Wazuh SOC, integra alertas críticas en Slack, VPN ZeroTier y telefonía Issabel VoIP.
Obteniendo la publicación más reciente de Eloy desde el blog oficial de Vultracer...
Herramienta avanzada de auditoría y reconocimiento pasivo OSINT escrita en Python. Automatiza el descubrimiento de subdominios, mapeo de puertos y consulta pasiva a bases de datos de vulnerabilidades conocidas.
Estructuración de un centro de monitoreo de seguridad (SOC) híbrido usando Wazuh SIEM. Interconecta infraestructura on-premise local con nubes públicas de AWS a través de túneles VPN ZeroTier, automatizando alertas críticas.
🐧 Linux · Starting Point
Explotación de Log4Shell (CVE-2021-44228) en UniFi Network. JNDI injection, RCE y manipulación de MongoDB para escalar a root.
🐧 Linux · Starting Point
IDOR en cookies de sesión para obtener acceso admin, PHP reverse shell via file upload y escalada con PATH Hijacking sobre binario SUID.
🐧 Linux · Starting Point
FTP anónimo expone un ZIP protegido. Cracking con zip2john y john revela credenciales. SQL Injection para RCE como postgres y escalada con vi + sudo.
🐧 Linux · Machines
IDOR en endpoint de descarga de PCAPs expone credenciales FTP en texto plano. Escalada a root mediante Python con Linux Capability cap_setuid.
🐧 Linux
ProFTPD mod_copy (CVE-2015-3306) permite copiar la clave SSH de kenobi sin autenticación. NFS expuesto facilita la extracción. Escalada con SUID /usr/bin/menu.
🪟 Windows
Explotación de EternalBlue (MS17-010) con Metasploit. Post-explotación con Meterpreter, hashdump y cracking de hashes NTLM con Hashcat.
🐧 Linux
Enumeración web con GoBuster, bypass de filtro de upload con extensión .phtml y escalada a root creando un servicio malicioso de systemd via SUID systemctl.
🪟 Windows Server 2019 · VMware Lab
Configuración completa de Active Directory en entorno virtualizado. Domain setup, OUs, usuarios, grupos, políticas y unión de cliente Windows 10 al dominio lab.local.
Canales Sociales & Contacto
Mis perfiles profesionales, plataformas de hacking y formulario de contacto directo.
visitor@kuro-shell:~$
GitHub
Repositorios de código, herramientas de automatización y scripts.
LinkedIn
Perfil profesional, experiencia laboral y red de contactos.
Hack The Box
Perfil de hacking ético, laboratorios completados y retos de pentesting.
Workana
Perfil freelance para proyectos y consultorías de TI, redes y ciberseguridad.
Ko-fi
Apoya mi trabajo y proyectos de código abierto a través de contribuciones.
[//] Formulario de Contacto
Envía tu consulta directamente a mi correo personal. Todos los campos son obligatorios.