Análisis de la suite Vultracer Phantom, una aplicación de escritorio avanzada desarrollada en PyQt6 con sistema de autorización multifactor (Discord/Local) y escaneo distribuido vía agente Tkinter (Duscan).
Las herramientas de auditoría perimetral de línea de comandos suelen requerir configuraciones complejas y aprendizaje constante. Vultracer Phantom soluciona esta brecha unificando el reconocimiento pasivo, escaneo de red local (on-premise), análisis OSINT y generación de reportes en una consola gráfica premium construida sobre PyQt6 y PyQt6-Fluent-Widgets (qfluentwidgets).
Además de su interfaz visual futurista y oscura, la suite destaca por su enfoque operacional seguro, integrando un mecanismo de control de acceso centralizado y agentes portables para simplificar el flujo de recolección de datos sobre hosts remotos.
El arranque de la suite está completamente protegido por un sistema de control de autenticación:
!aprobar #F3A9K1 o !rechazar #F3A9K1.Ctrl+Shift+L se despliega un panel oculto de verificación local que valida una llave maestra local cifrada con SHA-256.La suite es multiplataforma y adapta dinámicamente sus capacidades según el sistema operativo:
nmap y nikto en el sistema para desbloquear wrappers interactivos que ejecutan auditorías intrusivas y análisis de vulnerabilidades.
Ubicado en modulos/red_local/duscan_portable.py, es un script autónomo escrito en Tkinter que no requiere dependencias pesadas. Permite auditar rápidamente hosts locales aislados, exportando los resultados en un archivo cifrado en Base64 con extensión .duscan, que posteriormente es importado en la estación principal de control para compilar los reportes en PDF.
El siguiente fragmento de código representa el hilo de ejecución (QThread) real en PyQt6 que gestiona el envío de alertas y el polling pasivo en la API de Discord para validar el acceso:
class WorkerDiscordAuth(QThread):
autorizado = pyqtSignal()
rechazado = pyqtSignal(str)
error_config = pyqtSignal(str)
def __init__(self, codigo_sesion):
super().__init__()
self.codigo_sesion = codigo_sesion
self._activo = True
cfg = cargar_config()
self.token = cfg.get("discord_bot_token", "")
self.channel_id = cfg.get("discord_channel_id", "")
def run(self):
if not self.token or not self.channel_id:
self.error_config.emit("Configuración de Discord incompleta.")
return
if not self.enviar_alerta():
self.error_config.emit("Error al enviar alerta a Discord.")
return
ultimo_id = None # Puntero para no duplicar lectura de comandos
while self._activo:
time.sleep(3) # Polling cada 3 segundos
try:
params = {"limit": 10}
if ultimo_id: params["after"] = ultimo_id
url = f"https://discord.com/api/v10/channels/{self.channel_id}/messages"
res = requests.get(url, headers=self.headers(), params=params, timeout=10)
if res.status_code != 200: continue
mensajes = res.json()
if not mensajes: continue
ultimo_id = mensajes[0]["id"]
for msg in mensajes:
contenido = msg.get("content", "").strip().lower()
codigo_lower = self.codigo_sesion.lower()
if f"!aprobar {codigo_lower}" in contenido:
self._activo = False
self.autorizado.emit()
return
elif f"!rechazar {codigo_lower}" in contenido:
self._activo = False
self.rechazado.emit("Acceso denegado por administrador.")
return
except Exception:
continue
Vultracer Phantom no se limita a la red local. Incorpora un motor de inteligencia en modulos/osint/ que incluye:
La combinación de una potente interfaz gráfica PyQt6 en el centro de control con un agente portable (Tkinter) ligero para trabajo de campo convierte a Vultracer Phantom en una suite de auditoría sumamente real, flexible y profesional. Su sistema de autorización Discord/Offline asegura que solo operadores válidos inicien el software, previniendo usos no autorizados de la estación de hacking.