🔒 Red Team · Pentesting · Threat Intelligence

Ciberseguridad ofensiva
al descubierto.

Investigación en hacking ético, ingeniería inversa de malware, exploits PoC (CVE) y frameworks de post-explotación. Documentación técnica seria para la comunidad de seguridad ofensiva.

19
Repos técnicos
6
Followers
CVE
PoC publicados
DFIR
Threat reports
root@kondor:~$ whoami
🔒 Ciberseguridad y Hacking Ético | Red Team & Pentesting
root@kondor:~$ cat scope.txt
# Malware analysis · Exploit dev · Ransomware DFIR · C2 frameworks
root@kondor:~$

Proyectos y herramientas

Selección de repositorios públicos activos — se omiten páginas de políticas de privacidad de apps Android.

🤖C2 / PoC

c2Telegram

LLM-driven Telegram C2 PoC basado en threat intel de Unit42 2026. Operaciones de malware sin código mediante Telegram Bot + traducción de comandos en lenguaje natural con Groq/Llama. Solo investigación autorizada.

pythontelegram-botllamaoffensive-security
Python
⭐ 5🍴 2
🗡️RCE / Exploit

DarkSword-RCE

Exploit kit de RCE para WebKit Safari en iOS 18.4–18.6, orientado a investigación de seguridad móvil sobre motores de renderizado.

webkitiosexploit-dev
JavaScript
⭐ 2
🛰️CVE / PoC

CVE-2026-34197

PoC exploit para RCE en Apache ActiveMQ a través de la API de Jolokia.

apache-activemqjolokiarce
Python
⭐ 2🍴 1
🪟LPE / PoC

CVE-2025-60709

PoC de exploit de escalada de privilegios locales (LPE) en Windows CLFS, para fines de investigación de seguridad.

windowsclfslpe
Go
🔍Forensics

LOGS-URL-Extractor

Parser de logs de stealers — extrae URLs y credenciales (url:login:password) de logs de Redline, Vidar y Raccoon. WPF + WebView2 + .NET 9, procesamiento paralelo, deduplicación y UI cyberpunk.

dotnetwpfforensicsred-team
HTML
⭐ 1
🍎Malware Sample

GlassWorm

Muestra de infostealer para macOS destinada a investigación de seguridad y análisis de malware.

macosinfostealermalware-analysis
JavaScript
🦊Threat Report

Qilin-Ransomware-Threat-Analysis

Análisis estático completo y reporte de threat intelligence de Qilin (Agenda) Ransomware — RaaS compilado en Rust, RSA-4096 + AES-CTR/ChaCha20, mapeo MITRE ATT&CK, IOCs y reglas YARA.

dfirransomwarereverse-engineering
MIT License
📊Telemetry

app-insights

Telemetría avanzada del lado del cliente, analítica de comportamiento, fingerprinting y detección de amenazas.

javascriptfingerprintingthreat-detection
JavaScript
💎Herramienta

MultiPassWPF

MultiPass — Email checker de alto rendimiento con UI moderna en WPF, motor multi-hilo, soporte de proxies y analítica en tiempo real.

wpf.netmulti-threading
C#
🌐Dashboard

wp-manager

Gestiona miles de sitios WordPress desde un solo dashboard. Valida credenciales, gestión masiva de posts y generación de contenido con IA. Construido con Laravel 13 + Vue 3 + TypeScript.

laravelvuejstypescriptwordpress-api
Vue
⭐ 1
📚Compendium

InfoStealer-Threat-Intelligence-Compendium

Compendio bilingüe (EN/ES) de threat intelligence que documenta 10 infostealers, botnets, ransomware y ataques a la cadena de suministro críticos de 2024-2025. Mapeado a MITRE ATT&CK, con IOCs y reglas YARA.

iocbotnetthreat-intelligence
Other
🕷️Análisis Forense

lumma-stealer-tactics-impact-and-defense-strategies

Análisis forense y de ciberseguridad integral de Lumma Stealer (LummaC2): TTPs, IOCs, MITRE ATT&CK, cadena de infección, reglas YARA y estrategias de defensa. Documentación completa en español.

yaradfirstealer
YARA
🩸Threat Report

Babuk-Ransomware-Threat-Analysis

Reporte de análisis de amenazas completo de Babuk Ransomware v1 — investigación criptográfica ECDH + ChaCha20, IOCs, MITRE ATT&CK y reglas de detección YARA/Sigma/Snort. Solo documentación, sin código fuente.

ransomwarereverse-engineeringyara-rules
Other
🧛RaaS Leak

VanHelsing-RaaS-Panel

Panel filtrado del Ransomware-as-a-Service VanHelsing — código fuente para investigación de ciberseguridad y threat intelligence.

raasleaked-sourcethreat-intel
JavaScript
🫥Steganography

protected.js

Inyector de payloads Unicode invisibles para JavaScript — PoC de esteganografía usando Variation Selectors.

steganographyunicodepoc
JavaScript
🪝Herramienta

webhook

Webhook Tester v1.0 — construido con Laravel + Vue para inspeccionar y depurar payloads HTTP entrantes.

laravelvue
Vue
🔎Security Tool

laravelScanner

Herramienta GUI en Python para escanear aplicaciones Laravel en busca de configuraciones inseguras y vulnerabilidades.

laravelscannergui
Python
⚙️C2 Framework

AdaptixC2

Framework de post-explotación C2 para investigación de seguridad ofensiva y ejercicios de Red Team.

c2post-exploitationred-team
C++
💬Web App

xenforo-forum

Implementación tipo foro XenForo, edición Laravel 12.

laravelforum
Blade
⚠️
Todo el contenido publicado (PoCs, muestras de malware y análisis) tiene fines exclusivos de investigación en seguridad, educación y threat intelligence bajo divulgación responsable. No se ofrece soporte para uso malicioso ni no autorizado.

KONDORDEVSECURITYCORP

Organización enfocada en ciberseguridad ofensiva, hacking ético y Red Team / Pentesting. Publicaciones centradas en exploit development, análisis de malware y threat intelligence accionable para la comunidad infosec.