Skip to content
View Pablogbl's full-sized avatar

Block or report Pablogbl

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Pablogbl/README.md

Vulnerable Machines

Pablo García-Bermejo López

Ciberseguridad ofensiva — pentesting y documentación técnica. Madrid.

Resuelvo máquinas vulnerables y documento cada una de principio a fin: qué encontré, qué probé, qué falló y por qué el fallo permitía avanzar. Actualmente preparando la certificación eJPT.


🔧 Stack

  • Reconocimiento y enumeración — nmap, Gobuster / ffuf, wpscan
  • Explotación — Burp Suite, Metasploit, Hydra, sqlmap, GTFOBins
  • Pivoting — chisel, socat, proxychains
  • Sistemas y scripting — Linux, Bash, Python

📂 Repositorios

Writeups de máquinas vulnerables con la metodología completa: enumeración, identificación de vulnerabilidades, explotación y escalada de privilegios. Cada máquina incluye un README.md de resumen y un WALKTHROUGH.md paso a paso con capturas.

Vectores cubiertos hasta ahora: inyección SQL, fuerza bruta sobre SSH y XML-RPC, explotación de CVEs públicos, escalada vía binarios mal configurados y pivoting entre redes segmentadas.

🔗 Ver como web

Herramienta de línea de comandos en Python que convierte la salida de nmap en la tabla de puertos y el resumen que uso en cada writeup. Lee tanto el XML de -oX como la salida de texto, y trae batería de tests. Nace de automatizar un paso que repetía a mano en cada máquina.

Cheatsheet interactiva de pentesting en un solo HTML: 130+ comandos organizados por fase (enumeración, explotación, pivoting, escalada…), con buscador, IP dinámica que se sustituye en todos los comandos y copiado al clic. Sin dependencias.

🔗 Ábrela aquí


🎯 En qué estoy ahora

  • Preparación práctica para la eJPT
  • Ampliando el repositorio de writeups con máquinas de DockerLabs, TryHackMe y Hack The Box
  • Automatizando partes del proceso de recon con scripts propios

📫 Contacto

LinkedIn


⚠️ Todo el contenido se realiza con fines educativos, sobre máquinas vulnerables públicas y entornos controlados propios. No se incluyen objetivos reales, sistemas de terceros ni información sensible.

Pinned Loading

  1. vulnerable-machines vulnerable-machines Public

    Writeups y notas de máquinas vulnerables (aprendizaje ofensivo)

    7

  2. nmapper nmapper Public

    Parser de nmap que genera la tabla de puertos y el resumen de un writeup

    Python 1

  3. ejpt-cheatsheet ejpt-cheatsheet Public

    Cheatsheet interactiva de pentesting: comandos por fase, buscador, IP dinámica y copiado al clic. Un solo HTML.

    HTML