Eloy Balcazar

Network & Telecommunications Administrator | Aspiring Pentester Co-Founder of Vultracer | eJPT Track

Eloy Balcazar

[//] Sobre mí / Perfil Profesional

Eloy alias kuro — Administrador de Redes y Telecomunicaciones | Aspirante Pentester (eJPT Track) & Co-fundador de Vultracer.

Mi enfoque profesional se centra en la administración sólida de infraestructura de conectividad y redes, combinada con la formación continua en seguridad ofensiva. Cuento con experiencia práctica en diseño de topologías híbridas, monitoreo centralizado SOC/SIEM con Wazuh y Elastic, automatización en Python/Bash y análisis de vulnerabilidades web.

[//] Proyectos Destacados Ver más ↗

Vultracer Phantom

Recon & OSINT
STATUS: ██████████░░ 85%

Herramienta de auditoría de vulnerabilidades y reconocimiento OSINT pasivo escrita en Python. Automatiza el descubrimiento de hosts, mapeo rápido de puertos activos e inteligencia de amenazas para la prevención de brechas.

Python Nmap API OSINT Radar Bash Scripting

SOC Híbrido y Red Crítica

Enterprise Sec Architecture
STATUS: ████████████ 100%

Arquitectura de red híbrida y segura que interconecta infraestructura local física con AWS VPC. Centraliza la auditoría de logs mediante un clúster Wazuh SOC, integra alertas críticas en Slack, VPN ZeroTier y telefonía Issabel VoIP.

Wazuh SIEM AWS Cloud ZeroTier VPN Asterisk Issabel

[//] Último artículo técnico

Cargando último artículo...

Obteniendo la publicación más reciente de Eloy desde el blog oficial de Vultracer...

Leer Artículo Completo ↗
8+ Writeups
6 Certificaciones
2+ Proyectos
En aprendizaje
PROJECT_LATEST_LIST

Habilidades y Proyectos

Una recopilación de mis desarrollos, laboratorios de infraestructura y writeups de auditoría en ciberseguridad.

Vultracer Phantom

Recon & OSINT

Herramienta avanzada de auditoría y reconocimiento pasivo OSINT escrita en Python. Automatiza el descubrimiento de subdominios, mapeo de puertos y consulta pasiva a bases de datos de vulnerabilidades conocidas.

Python OSINT API Nmap API Shodan

SOC Híbrido y Red Crítica

Enterprise Sec Architecture

Estructuración de un centro de monitoreo de seguridad (SOC) híbrido usando Wazuh SIEM. Interconecta infraestructura on-premise local con nubes públicas de AWS a través de túneles VPN ZeroTier, automatizando alertas críticas.

Wazuh SIEM AWS VPC ZeroTier VPN Issabel VoIP
proyectos
WRITEUP_ARCHIVE

CTF Writeups

Documentación técnica de máquinas y retos de pentesting completados. Cada writeup incluye metodología, comandos y lecciones aprendidas.

Hack The Box Very Easy

Unified

🐧 Linux  ·  Starting Point

Explotación de Log4Shell (CVE-2021-44228) en UniFi Network. JNDI injection, RCE y manipulación de MongoDB para escalar a root.

Log4Shell JNDI RCE MongoDB
Hack The Box Very Easy

Oopsie

🐧 Linux  ·  Starting Point

IDOR en cookies de sesión para obtener acceso admin, PHP reverse shell via file upload y escalada con PATH Hijacking sobre binario SUID.

IDOR File Upload SUID PATH Hijacking
Hack The Box Very Easy

Vaccine

🐧 Linux  ·  Starting Point

FTP anónimo expone un ZIP protegido. Cracking con zip2john y john revela credenciales. SQL Injection para RCE como postgres y escalada con vi + sudo.

FTP Anonymous SQLi SQLMap sudo Shell Escape
Hack The Box Easy

Cap

🐧 Linux  ·  Machines

IDOR en endpoint de descarga de PCAPs expone credenciales FTP en texto plano. Escalada a root mediante Python con Linux Capability cap_setuid.

IDOR PCAP Analysis Linux Capabilities cap_setuid
TryHackMe Easy

Kenobi

🐧 Linux

ProFTPD mod_copy (CVE-2015-3306) permite copiar la clave SSH de kenobi sin autenticación. NFS expuesto facilita la extracción. Escalada con SUID /usr/bin/menu.

ProFTPD CVE-2015-3306 NFS SUID
TryHackMe Easy

Blue

🪟 Windows

Explotación de EternalBlue (MS17-010) con Metasploit. Post-explotación con Meterpreter, hashdump y cracking de hashes NTLM con Hashcat.

EternalBlue MS17-010 Meterpreter NTLM
TryHackMe Easy

Vulnversity

🐧 Linux

Enumeración web con GoBuster, bypass de filtro de upload con extensión .phtml y escalada a root creando un servicio malicioso de systemd via SUID systemctl.

File Upload PHP Shell SUID systemctl systemd
Lab Infrastructure

Active Directory

🪟 Windows Server 2019  ·  VMware Lab

Configuración completa de Active Directory en entorno virtualizado. Domain setup, OUs, usuarios, grupos, políticas y unión de cliente Windows 10 al dominio lab.local.

Active Directory Windows Server DNS RSAT
8 Writeups
4 HTB Machines
3 THM Rooms
1 Lab Reports
writeups
CREDENTIALS_AQUISITION

Algunos de mis certificados

Mis certificaciones de industria y cursos completados de manera formal en el sector TI y Ciberseguridad.

🔑

eLearnSecurity Junior Penetration Tester (eJPT)

eLearnSecurity / INE
En Preparación
En Proceso
🛡️

Cyber Security Foundation Professional Certificate (CSFPC™)

CertiProf
Válido: Jul 2026 - Jul 2029
Emitido
💀

Cisco Ethical Hacker

Cisco Networking Academy
Emitido: 19 Jun 2026
Emitido
🚨

Cisco Certified CyberOps Associate

Cisco Networking Academy
Emitido: 02 Dic 2025
Emitido
🔌

CCNA Enterprise Networking, Security, and Automation

Cisco Networking Academy
Acreditado formalmente
Emitido
🐍

Python Essentials 1

Python Institute / Cisco NetAcad
Acreditado formalmente
Emitido
certificados
CONNECT_ESTABLISHED

Canales Sociales & Contacto

Mis perfiles profesionales, plataformas de hacking y formulario de contacto directo.

kuro@vultracer-shell:~ (contact_info)

visitor@kuro-shell:~$

socials