ExorciseThat GC

ExorciseThat GC Siempre a la espera del ataque…
(1)

¡Ya Disponible en YouTube! 🔥 Cortesía de Hunter.Un WordPress mal configurado puede abrir la puerta al acceso root? - CVE...
27/08/2026

¡Ya Disponible en YouTube! 🔥
Cortesía de Hunter.

Un WordPress mal configurado puede abrir la puerta al acceso root? - CVE-2019:17671 - CTF Solving #3

https://youtu.be/gvagGv8qNSk

En este episodio, Hunter explora una máquina de hacking llamadaPap...

HERRAMIENTAS QUE UTILIZAN LOS GRUPOS APT -Muchos hablan de "hackers", pocos entienden su arsenal real.Los grupos de Amen...
24/08/2026

HERRAMIENTAS QUE UTILIZAN LOS GRUPOS APT -

Muchos hablan de "hackers", pocos entienden su arsenal real.

Los grupos de Amenaza Persistente Avanzada (APT) no usan virus de YouTube. Reutilizan frameworks de nivel militar.

Desglosamos las 5 que vemos en el 90% de nuestras investigaciones de intrusión en LATAM:

COBALT STRIKE: La plataforma comercial de Red Team más abusada del mundo. Su poder está en el "beacon" - una comunicación periódica, de bajo volumen, via HTTP(S) y DNS hacia un servidor de Comando y Control. ¿Su huella? Ejecución desde rutas inusuales como %TEMP, tareas programadas creadas segundos después de la intrusión y uso de PowerShell, WMI y SMB.

SILVERC2: La alternativa Open Source escrita en Go. Soporta Windows, Linux, MacOS y Android. Su truco: conexiones mTLS y personalización de agentes para evadir firmas estáticas. Si ves binarios de Go sin firma ejecutándose desde carpetas temporales con conexiones DNS anómalas, es Silver.

METASPLOIT: El framework más completo para ganar acceso inicial. Arquitecturado en módulos (auxiliary, exploits, payloads). Su detección es clave: ejecución de procesos desde /tmp, conexiones salientes poco habituales y cambios de configuración inmediatamente después de un exploit.

IMPACKET: Colección de librerías Python que permite trabajar con protocolos de Windows (SMB, MSRPC, LDAP, Kerberos). Es el rey del movimiento lateral. Capacidades como PsExec, SecretsDump, Kerberoasting. Se detecta por conexiones SMB administrativas entre equipos que nunca deberían hablar entre sí y logins con cuentas privilegiadas desde workstations comunes.

MIMIKATZ: La herramienta que demostró que Windows guarda secretos en memoria. Aparece DESPUÉS de obtener privilegios elevados. Extrae credenciales, tickets de Kerberos, manipula certificados. ¿Cómo cazarla? Accesos sospechosos a LSASS, volcados de memoria de LSASS y abuso de WDigest.

Todas son herramientas de simulación adversarial legítimas. El problema es cuando un actor malicioso las usa contra ti.

Este es el nivel de inteligencia que compartimos en EXORCISETHAT CYBERSECURITY GLOBAL FIRM.

Comparte este post con tu equipo de TI. Podría ser la diferencia entre detectar una intrusión a tiempo o leer sobre ella en las noticias.

En LATAM no todos los adversarios son iguales. Algunos son Estado.En EXORCISETHAT analizamos a los depredadores que domi...
20/08/2026

En LATAM no todos los adversarios son iguales. Algunos son Estado.

En EXORCISETHAT analizamos a los depredadores que dominan la región en 2026.

Desde el sigilo financiero de *BlindEagle* hasta la sofisticación de nivel nación-estado de *Turla (FSB)*, el fantasma mexicano *Saguaro* y el imperio global *Lazarus / BlueNoroff / Andariel* - responsable del robo de $1.5 mil millones a ByBit.

No son hackers. Son organizaciones con recursos ilimitados, arsenal propio y 7+ años operando invisibles dentro de gobiernos, bancos e infraestructura crítica.

Conocer al adversario es el primer acto de defensa.

¿Tu organización está preparada para este nivel de amenaza?
Envianos un mensaje.

30/07/2026
Taller totalmente gratuito: Python 4 Hacking con Misael Sandoval - Clase  #01 - Introducción a Python - ExorciseThat. Ya...
13/07/2026

Taller totalmente gratuito: Python 4 Hacking con Misael Sandoval -
Clase #01 - Introducción a Python - ExorciseThat. Ya disponible en YouTube

Enjoy the videos and music you love, upload original content, and share it all with friends, family, and the world on YouTube.

24/06/2026

Descubre cómo crear una shell reverse con pasos detallados, desde configurar el payload hasta entender la importancia de LHOST y LPORT. Aprende a usar tu IP en una VPN y a evitar errores comunes en ciberseguridad.

, , ,

24/06/2026

Aprende a identificar procesos específicos y útiles en la gestión de redes. Este episodio te enseña a navegar carpetas de Windows y a entender el significado detrás de los archivos de sistema.

Hashtags: , , ,

24/06/2026

Hunter revela cómo una máquina puede ser vulnerada usando técnicas básicas. Aprende a identificar vulnerabilidades críticas y aprovechar backups antiguos para lograr acceso remoto.

Hashtags: , , ,

24/06/2026

Hunter revela cómo las configuraciones predeterminadas de FTP pueden ser un riesgo crítico. Aprende a identificar y corregir estos errores para proteger tus activos digitales.

, , ,

🔐 PYTHON 4 HACKING: El Training de Ciberseguridad que Estabas Esperando | 100% GRATUITO▶️ REGÍSTRATE AHORA (CUPOS LIMITA...
16/06/2026

🔐 PYTHON 4 HACKING: El Training de Ciberseguridad que Estabas Esperando | 100% GRATUITO

▶️ REGÍSTRATE AHORA (CUPOS LIMITADOS):
https://forms.gle/bAmotPVYzc4aWtgZA

¿LISTO PARA DOMINAR PYTHON, AUTOMATIZACIÓN DE DATOS Y OSINT?

No se trata de otro cursito más. Esto es un Training de élite en Ciberseguridad, diseñado por profesionales reales, para personas que quieren desarrollar habilidades que demanda la industria. Y lo mejor: totalmente gratuito, sin costos ocultos, sin trampas.

✅ INICIO: 11 de Julio de 2026
✅ HORARIO: 14:00 PM a 17:00 PM HS CDMX (Clases EN VIVO)
✅ PLATAFORMA: Google Meet
✅ GRABACIONES: Sí, en la mejor calidad | Subidas a YouTube
✅ ¿PUEDO VERLAS DESPUÉS? Claro, estudia asincrónico a tu ritmo
✅ CERTIFICADO: Sí, 100% gratuito (solo aprueba el examen global)
✅ DESDE CERO: Comenzamos desde 0, incrementando dificultad según tus avances
✅ AVISOS Y MATERIAL: Compartido en grupo de WhatsApp exclusivo

¿CÓMO SÉ QUE ESTOY REGISTRADO? Si ya estás en el grupo de WhatsApp de estudio, ¡estás dentro!

📱 ¿DUDAS CON TU REGISTRO?
Nada de bots ni IAs. Hablamos de verdad. Envía un mensaje (WhatsApp) aquí:
https://wa.link/k8cj39 — Te ayudamos con tu registro al instante.

🌍 COMPARTE ESTA OPORTUNIDAD CON TU COMUNIDAD
Si crees que alguien merece acceso a un training real de ciberseguridad, comparte este post en tus grupos, comunidades y perfiles. Invita a todos a ser parte de ExorciseThat Cybersecurity Global Firm. Juntos construimos una comunidad de profesionales.

🔗 SÍGUENOS Y MANTENTE CONECTADO:
📸 Instagram: instagram.com/exorcisethat
👍 Facebook: facebook.com/exorcisethatgc
💼 LinkedIn: linkedin.com/company/exorcisethat
▶️ YouTube: youtube.com/

Instructor: Ing. Jordano Lantígua

Dirección

Guadalajara

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando ExorciseThat GC publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Contacto La Empresa

Enviar un mensaje a ExorciseThat GC:

Atajos

Compartir