📅 Julio, 2026 🏷️ PyQt6 GUI & Security Suite ⏱️ 6 min de lectura

Vultracer Phantom: Consola de Control de Hacking Ético y Auditoría de Red

Análisis de la suite Vultracer Phantom, una aplicación de escritorio avanzada desarrollada en PyQt6 con sistema de autorización multifactor (Discord/Local) y escaneo distribuido vía agente Tkinter (Duscan).

1. Introducción

Las herramientas de auditoría perimetral de línea de comandos suelen requerir configuraciones complejas y aprendizaje constante. Vultracer Phantom soluciona esta brecha unificando el reconocimiento pasivo, escaneo de red local (on-premise), análisis OSINT y generación de reportes en una consola gráfica premium construida sobre PyQt6 y PyQt6-Fluent-Widgets (qfluentwidgets).

Además de su interfaz visual futurista y oscura, la suite destaca por su enfoque operacional seguro, integrando un mecanismo de control de acceso centralizado y agentes portables para simplificar el flujo de recolección de datos sobre hosts remotos.

2. Componentes Clave del Sistema

🔒 Phantom Lock: Sistema de Acceso en Dos Niveles

El arranque de la suite está completamente protegido por un sistema de control de autenticación:

  • Autorización Remota por Discord: El sistema genera un código de sesión aleatorio (ej. `#F3A9K1`) y envía una alerta en tiempo real a un servidor de Discord vía Bot. Un administrador de seguridad autoriza o deniega el acceso escribiendo !aprobar #F3A9K1 o !rechazar #F3A9K1.
  • Llave Maestra Offline (Plan de Emergencia): Si el host no tiene internet, presionando el atajo de teclado Ctrl+Shift+L se despliega un panel oculto de verificación local que valida una llave maestra local cifrada con SHA-256.

🔌 Auditoría de Red Local (Dual-Engine)

La suite es multiplataforma y adapta dinámicamente sus capacidades según el sistema operativo:

  • Motor Básico Python: Ejecuta discovery de hosts por ARP, escaneo rápido de sockets TCP y fingerprinting de cabeceras web.
  • Modo Avanzado (Linux): Detecta de forma autónoma la presencia de nmap y nikto en el sistema para desbloquear wrappers interactivos que ejecutan auditorías intrusivas y análisis de vulnerabilidades.

🚶‍♂️ Agente Portable: Duscan

Ubicado en modulos/red_local/duscan_portable.py, es un script autónomo escrito en Tkinter que no requiere dependencias pesadas. Permite auditar rápidamente hosts locales aislados, exportando los resultados en un archivo cifrado en Base64 con extensión .duscan, que posteriormente es importado en la estación principal de control para compilar los reportes en PDF.

3. Lógica del Core: Phantom Lock Auth Polling

El siguiente fragmento de código representa el hilo de ejecución (QThread) real en PyQt6 que gestiona el envío de alertas y el polling pasivo en la API de Discord para validar el acceso:

view_lockscreen.py (WorkerDiscordAuth) Python 3 / PyQt6
class WorkerDiscordAuth(QThread):
    autorizado = pyqtSignal()
    rechazado = pyqtSignal(str)
    error_config = pyqtSignal(str)

    def __init__(self, codigo_sesion):
        super().__init__()
        self.codigo_sesion = codigo_sesion
        self._activo = True
        cfg = cargar_config()
        self.token = cfg.get("discord_bot_token", "")
        self.channel_id = cfg.get("discord_channel_id", "")

    def run(self):
        if not self.token or not self.channel_id:
            self.error_config.emit("Configuración de Discord incompleta.")
            return

        if not self.enviar_alerta():
            self.error_config.emit("Error al enviar alerta a Discord.")
            return

        ultimo_id = None # Puntero para no duplicar lectura de comandos
        while self._activo:
            time.sleep(3) # Polling cada 3 segundos
            try:
                params = {"limit": 10}
                if ultimo_id: params["after"] = ultimo_id
                url = f"https://discord.com/api/v10/channels/{self.channel_id}/messages"
                res = requests.get(url, headers=self.headers(), params=params, timeout=10)

                if res.status_code != 200: continue
                mensajes = res.json()
                if not mensajes: continue
                ultimo_id = mensajes[0]["id"]

                for msg in mensajes:
                    contenido = msg.get("content", "").strip().lower()
                    codigo_lower = self.codigo_sesion.lower()

                    if f"!aprobar {codigo_lower}" in contenido:
                        self._activo = False
                        self.autorizado.emit()
                        return
                    elif f"!rechazar {codigo_lower}" in contenido:
                        self._activo = False
                        self.rechazado.emit("Acceso denegado por administrador.")
                        return
            except Exception:
                continue

4. Módulos Adicionales

Vultracer Phantom no se limita a la red local. Incorpora un motor de inteligencia en modulos/osint/ que incluye:

  • dns_engine.py: Resolución recursiva de SPF, DMARC, registros MX y registros TXT.
  • shodan_engine.py: Análisis pasivo de la superficie de ataque perimetral WAN.
  • scraper_engine.py (Leak Check): Consulta pasiva de correos y credenciales filtradas.
  • Playwright Integration: Automatización de scripts de navegación y captura para auditorías de portales web interactivos.

5. Conclusión

La combinación de una potente interfaz gráfica PyQt6 en el centro de control con un agente portable (Tkinter) ligero para trabajo de campo convierte a Vultracer Phantom en una suite de auditoría sumamente real, flexible y profesional. Su sistema de autorización Discord/Offline asegura que solo operadores válidos inicien el software, previniendo usos no autorizados de la estación de hacking.

← Volver al listado de Proyectos
writeup