Espamex: explotación completa - 16 hallazgos (4 críticos, 5 altos, 4 medios)

This commit is contained in:
Lucy
2026-03-25 10:25:25 +00:00
commit 6ffb55d7a1
12 changed files with 1498 additions and 0 deletions

30
README.md Normal file
View File

@@ -0,0 +1,30 @@
# Proyecto de Pentesting - Consultoría AS
**Responsable:** Iván Alcaraz Salazar
**Fecha de inicio:** 2026-03-25
**Estado:** En progreso - Fase de reconocimiento
## Objetivos
| # | Empresa | URL/Host | Estado |
|---|---------|----------|--------|
| 1 | Cilsatires | cilsatires.ddns.net:5610 | Pendiente |
| 2 | Groke | https://groke.mx | Pendiente |
| 3 | Espamex | https://espamex.com | Pendiente |
| 4 | Mafra Tijuana | https://mafratijuana.com | Pendiente |
| 5 | Frasa | https://www.frasa.com.mx | Pendiente |
| 6 | Grupo Frisa | https://grupofrisa.com | Pendiente |
| 7 | Refaccionarias del Valle | https://refaccionariasdelvalle.com | Pendiente |
| 8 | Refaccionarias del Valle (Heroku) | https://refaccionariasdelvalle.herokuapp.com | Pendiente |
## Metodología
1. **Reconocimiento pasivo** - Headers, tecnologías, DNS, certificados SSL
2. **Reconocimiento activo** - Escaneo de puertos, servicios
3. **Análisis de vulnerabilidades** - OWASP Top 10, CVEs conocidos
4. **Documentación de hallazgos** - Por empresa en carpetas individuales
5. **Reporte final** - Por empresa con recomendaciones
## Nota Legal
Todas las pruebas se realizan con autorización expresa de los propietarios de cada empresa.