ExorciseThat GC

ExorciseThat GC Siempre a la espera del ataque…

¡Ya Disponible en YouTube! 🔥 Cortesía de Hunter.Un WordPress mal configurado puede abrir la puerta al acceso root? - CVE...
27/08/2026

¡Ya Disponible en YouTube! 🔥
Cortesía de Hunter.

Un WordPress mal configurado puede abrir la puerta al acceso root? - CVE-2019:17671 - CTF Solving #3

https://youtu.be/gvagGv8qNSk

En este episodio, Hunter explora una máquina de hacking llamadaPap...

HERRAMIENTAS QUE UTILIZAN LOS GRUPOS APT -Muchos hablan de "hackers", pocos entienden su arsenal real.Los grupos de Amen...
24/08/2026

HERRAMIENTAS QUE UTILIZAN LOS GRUPOS APT -

Muchos hablan de "hackers", pocos entienden su arsenal real.

Los grupos de Amenaza Persistente Avanzada (APT) no usan virus de YouTube. Reutilizan frameworks de nivel militar.

Desglosamos las 5 que vemos en el 90% de nuestras investigaciones de intrusión en LATAM:

COBALT STRIKE: La plataforma comercial de Red Team más abusada del mundo. Su poder está en el "beacon" - una comunicación periódica, de bajo volumen, via HTTP(S) y DNS hacia un servidor de Comando y Control. ¿Su huella? Ejecución desde rutas inusuales como %TEMP, tareas programadas creadas segundos después de la intrusión y uso de PowerShell, WMI y SMB.

SILVERC2: La alternativa Open Source escrita en Go. Soporta Windows, Linux, MacOS y Android. Su truco: conexiones mTLS y personalización de agentes para evadir firmas estáticas. Si ves binarios de Go sin firma ejecutándose desde carpetas temporales con conexiones DNS anómalas, es Silver.

METASPLOIT: El framework más completo para ganar acceso inicial. Arquitecturado en módulos (auxiliary, exploits, payloads). Su detección es clave: ejecución de procesos desde /tmp, conexiones salientes poco habituales y cambios de configuración inmediatamente después de un exploit.

IMPACKET: Colección de librerías Python que permite trabajar con protocolos de Windows (SMB, MSRPC, LDAP, Kerberos). Es el rey del movimiento lateral. Capacidades como PsExec, SecretsDump, Kerberoasting. Se detecta por conexiones SMB administrativas entre equipos que nunca deberían hablar entre sí y logins con cuentas privilegiadas desde workstations comunes.

MIMIKATZ: La herramienta que demostró que Windows guarda secretos en memoria. Aparece DESPUÉS de obtener privilegios elevados. Extrae credenciales, tickets de Kerberos, manipula certificados. ¿Cómo cazarla? Accesos sospechosos a LSASS, volcados de memoria de LSASS y abuso de WDigest.

Todas son herramientas de simulación adversarial legítimas. El problema es cuando un actor malicioso las usa contra ti.

Este es el nivel de inteligencia que compartimos en EXORCISETHAT CYBERSECURITY GLOBAL FIRM.

Comparte este post con tu equipo de TI. Podría ser la diferencia entre detectar una intrusión a tiempo o leer sobre ella en las noticias.

30/07/2026
🔐 PYTHON 4 HACKING: El Training de Ciberseguridad que Estabas Esperando | 100% GRATUITO▶️ REGÍSTRATE AHORA (CUPOS LIMITA...
16/06/2026

🔐 PYTHON 4 HACKING: El Training de Ciberseguridad que Estabas Esperando | 100% GRATUITO

▶️ REGÍSTRATE AHORA (CUPOS LIMITADOS):
https://forms.gle/bAmotPVYzc4aWtgZA

¿LISTO PARA DOMINAR PYTHON, AUTOMATIZACIÓN DE DATOS Y OSINT?

No se trata de otro cursito más. Esto es un Training de élite en Ciberseguridad, diseñado por profesionales reales, para personas que quieren desarrollar habilidades que demanda la industria. Y lo mejor: totalmente gratuito, sin costos ocultos, sin trampas.

✅ INICIO: 11 de Julio de 2026
✅ HORARIO: 14:00 PM a 17:00 PM HS CDMX (Clases EN VIVO)
✅ PLATAFORMA: Google Meet
✅ GRABACIONES: Sí, en la mejor calidad | Subidas a YouTube
✅ ¿PUEDO VERLAS DESPUÉS? Claro, estudia asincrónico a tu ritmo
✅ CERTIFICADO: Sí, 100% gratuito (solo aprueba el examen global)
✅ DESDE CERO: Comenzamos desde 0, incrementando dificultad según tus avances
✅ AVISOS Y MATERIAL: Compartido en grupo de WhatsApp exclusivo

¿CÓMO SÉ QUE ESTOY REGISTRADO? Si ya estás en el grupo de WhatsApp de estudio, ¡estás dentro!

📱 ¿DUDAS CON TU REGISTRO?
Nada de bots ni IAs. Hablamos de verdad. Envía un mensaje (WhatsApp) aquí:
https://wa.link/k8cj39 — Te ayudamos con tu registro al instante.

🌍 COMPARTE ESTA OPORTUNIDAD CON TU COMUNIDAD
Si crees que alguien merece acceso a un training real de ciberseguridad, comparte este post en tus grupos, comunidades y perfiles. Invita a todos a ser parte de ExorciseThat Cybersecurity Global Firm. Juntos construimos una comunidad de profesionales.

🔗 SÍGUENOS Y MANTENTE CONECTADO:
📸 Instagram: instagram.com/exorcisethat
👍 Facebook: facebook.com/exorcisethatgc
💼 LinkedIn: linkedin.com/company/exorcisethat
▶️ YouTube: youtube.com/

Instructor: Ing. Jordano Lantígua

Dirección

Guadalajara

Notificaciones

Sea el primero en enterarse: le enviaremos un correo electrónico cuando ExorciseThat GC publique novedades y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin y puede darse de baja en cualquier momento.

Contactar Con La Empresa

Enviar un mensaje a ExorciseThat GC:

Atajos

Compartir