Files
pentesting/README.md
Lucy 9c07f3d99c Explotación completa: Refaccionarias del Valle y Cilsatires
- Refaccionarias del Valle: 29 hallazgos (4 altos, 15 medios)
  - WordPress: user enum, no rate limiting, supply chain risk
  - Heroku: clickjacking, CORS, 500 errors, Sidekiq expuesto
- Cilsatires: 18 hallazgos (4 críticos, 4 altos)
  - 27 puertos RDP expuestos sin VPN
  - Active Directory OPTIMA.local accesible desde internet
  - Windows Server 2016 RTM sin actualizaciones
- README actualizado con estado de todos los objetivos
2026-03-25 11:13:08 +00:00

62 lines
2.7 KiB
Markdown

# Proyecto de Pentesting - Consultoría AS
**Responsable:** Iván Alcaraz Salazar
**Fecha de inicio:** 2026-03-25
**Estado:** En progreso
## Objetivos
| # | Empresa | URL/Host | Recon | Explotación | Hallazgos |
|---|---------|----------|-------|-------------|-----------|
| 1 | Cilsatires | cilsatires.ddns.net:5610 | ✅ | ✅ | 18 (4C, 4A, 5M) |
| 2 | Groke | https://groke.mx | ✅ | ✅ | 14 (5A, 5M) |
| 3 | Espamex | https://espamex.com | ✅ | ✅ | 10 (2C, 3A) |
| 4 | Mafra Tijuana | https://mafratijuana.com | ✅ | ✅ | 27+ (6C, 4A) |
| 5 | Frasa | https://www.frasa.com.mx | ✅ | Pendiente | — |
| 6 | Grupo Frisa | https://grupofrisa.com | ✅ | Pendiente | — |
| 7 | Refaccionarias del Valle | https://refaccionariasdelvalle.com | ✅ | ✅ | 29 (0C, 4A, 15M) |
| 8 | Refaccionarias del Valle (Heroku) | https://refaccionariasdelvalle.herokuapp.com | ✅ | ✅ (incluido en #7) | — |
**Leyenda:** C=Crítica, A=Alta, M=Media
## Estructura
```
├── README.md ← Este archivo
├── templates/ ← Plantillas
├── mafratijuana/
│ ├── recon.md ← Reconocimiento (27 hallazgos)
│ └── explotacion.md ← Explotación (14 vectores, SQLi+admin)
├── refaccionariasdelvalle/
│ ├── recon.md ← Reconocimiento WP+Heroku (24 hallazgos)
│ └── explotacion.md ← Explotación completa (29 hallazgos)
├── refaccionariasdelvalle-heroku/
│ └── recon.md ← Reconocimiento Heroku (10 hallazgos)
├── cilsatires/
│ ├── recon.md ← Reconocimiento (10 hallazgos)
│ └── explotacion.md ← Explotación completa (18 hallazgos)
├── groke/
│ ├── recon.md ← Reconocimiento
│ └── explotacion.md ← Explotación (14 hallazgos)
├── espamex/
│ ├── recon.md ← Reconocimiento
│ └── explotacion.md ← Explotación (10 hallazgos)
├── frasa/
│ └── recon.md ← Reconocimiento
└── grupofrisa/
└── recon.md ← Reconocimiento
```
## Metodología
1. **Reconocimiento pasivo** - Headers, tecnologías, DNS, certificados SSL
2. **Reconocimiento activo** - Escaneo de puertos, servicios, directorios
3. **Análisis de vulnerabilidades** - OWASP Top 10, CVEs conocidos
4. **Explotación** - Verificación activa de vulnerabilidades
5. **Documentación** - Por empresa con severidades CVSS
6. **Recomendaciones** - Priorizadas por urgencia
## Nota Legal
Todas las pruebas se realizan con autorización expresa de los propietarios de cada empresa.