12 septiembre 2025

Hackear Vibe con Nmap usando Android

Porque nada hay secreto que no haya de ser manifestado; ni oculto que no haya de saberse y divulgarse.
Lucas 8:17
La fusión de la IA y las herramientas tradicionales abre nuevas posibilidades y nuevas amenazas. Una de las más curiosas es el vibe hacking , un término que está ganando terreno gracias al uso creativo de diversas herramientas, como Nmap y las interfaces de línea de comandos basadas en LLM . En esta publicación, exploraremos qué es el vibe hacking, cómo funciona con un smartphone y cómo protegerse de ser un objetivo.

¿Qué es Vibe Hacking?
El hacking de vibraciones es un concepto en ciberseguridad que combina la intuición impulsada por IA con técnicas de hacking tradicionales, lo que permite a los agentes autónomos, impulsados por grandes modelos de lenguaje (LLM), interpretar, adaptarse y actuar en entornos digitales en tiempo real. Como se describe en Wired (https://www.wired.com/story/youre-not-ready-for-ai-hacker-agents/), estos agentes de IA van más allá de la automatización al razonar a través de datos de reconocimiento, identificar vulnerabilidades y ajustar dinámicamente sus tácticas como un hacker humano experto. Los actores maliciosos pueden usar el hacking de vibraciones para escalar ataques, evadir la detección y crear exploits personalizados, mientras que los hackers éticos y los defensores pueden aprovecharlo para mejorar las pruebas de penetración, automatizar el red teaming y acelerar la detección de amenazas. Esta nueva teoría marca un cambio de scripts estáticos a ciberagentes inteligentes y sensibles al contexto, lo que hace que tanto el ataque como la defensa sean más poderosos, y el panorama de la ciberseguridad más complejo que nunca.

¿Scripting o hackeo de vibraciones?
Si bien la programación con Bash o Python funciona bien para automatizar escaneos de Nmap, el hackeo de Vibe con un LLM va más allá al añadir contexto y adaptabilidad. En lugar de simplemente ejecutar comandos, el LLM comprende tu intención, selecciona las herramientas o API adecuadas, crea los comandos e interpreta los resultados, permitiéndote concentrarte en el análisis en lugar de en la sintaxis. No se trata de reemplazar la experiencia, sino de escalarla: imagina un agente que conoce 20 herramientas, elige la correcta, la ejecuta y resume los hallazgos, todo desde una sola instrucción.
Identificar servicios y vulnerabilidades en un host específico

Nmap + LLM en un teléfono inteligente
Gracias al proyecto LLM Tools para Nmap (https://github.com/peter-hackertarget/llm-tools-nmap), ahora puedes combinar la potencia de Nmap con los Grandes Modelos de Lenguaje (LLM), incluso directamente desde tu smartphone. Así funciona:

Cómo funciona
Instala Termux en Android o usa NetHunter. Nmap funciona tanto en teléfonos rooteados como en teléfonos sin root. En estos últimos, estarás limitado a las funciones disponibles para usuarios sin root (es decir, sin huella del sistema operativo, escaneo SYN, etc.).
Instala Nmap y las herramientas LLM desde el repositorio de GitHub. LLM ofrece varios modelos, incluyendo ollama local. Para los no locales, debes proporcionar las claves de API.
Modelos LLM disponibles

Utilice el comando llm-tools-nmap para:
Ejecutar escaneos ( nmap -sV, -O, etc.)
Interpretar automáticamente los resultados utilizando un LLM
Obtenga sugerencias para análisis de seguimiento o rutas de explotación
Huellas dactilares del sistema operativo y del servicio

Caso de uso real: Escaneo de su red en busca de dispositivos ocultos
Imagina registrarte en un Airbnb y conectarte a la red wifi local. Con llm-tool-nmap tu smartphone, realizas un escaneo rápido de la red. La herramienta, optimizada con IA, identifica todos los dispositivos conectados (smart TVs, routers, impresoras, cámaras IP desconocidas) y marca cualquier dispositivo inusual, como un nombre de host desconocido, una lista de servicios que suelen ejecutarse en puertos abiertos o un puerto RTSP abierto. En lugar de analizar los datos del escaneo sin procesar, la herramienta LLM resume: "Este dispositivo parece ser una cámara de red con acceso remoto habilitado". Incluso podría sugerir acciones posteriores, como comprobar las credenciales predeterminadas o aislar el dispositivo.
Encontrar cámaras en mi red

Consejos de prevención: Cómo evitar ser víctima de un hackeo de vibración
Si es administrador de red o simplemente un usuario, aquí mostramos cómo protegerte:

Segmente su red: utilice VLAN o redes de invitados para aislar los dispositivos IoT y los invitados de la infraestructura crítica.
Utilice firewalls e IDS: bloquee los puertos innecesarios y monitoree el comportamiento de escaneo inusual.
Mantenga el firmware y el software actualizados: muchos hackers de vibraciones se basan en servicios obsoletos con vulnerabilidades conocidas.
Deshabilitar servicios no utilizados: desactive SSH, FTP o Telnet si no los está utilizando.
Monitorear la actividad de reconocimiento: use herramientas como Suricata para detectar escaneos de Nmap y alertar sobre comportamientos sospechosos.

¿Hacia dónde vamos ahora?
Este pequeño experimento con escaneo de red basado en IA demuestra el gran potencial que ofrecen las herramientas inteligentes para tareas sencillas de ciberseguridad. En lugar de perder tiempo descifrando comandos o cambiando de aplicación, puede dejar que un asistente de IA se encargue del trabajo pesado: elegir las herramientas adecuadas, ejecutar escaneos e incluso explicar el significado de los resultados. De cara al futuro, este tipo de tecnología podría ayudar a los equipos a trabajar más rápido, a mantener una mayor seguridad y a facilitar las tareas para todos, ya sea para revisar la red doméstica, escanear dispositivos en un alquiler o ayudar a una empresa a anticiparse a las amenazas.

GIT: https://github.com/peter-hackertarget/llm-tools-nmap
Fuentes:
https://www.wired.com/story/youre-not-ready-for-ai-hacker-agents/

11 septiembre 2025

Arroz con Pasas de Uva

La primera ley de la economía es la escasez, esto es, no hay de todo para todos. A su vez, la primera ley de la política es ignorar la primera ley de la economía.
Thomas Showell
Muchas veces, cuando pensamos cocinar un plato diferente, recurrimos a cosas que nos parecen exoticas como Mamut a las Brasas, Cuervo al Whisky o algo similar. Pero existen otras muchas posibles combinaciones que incorporan otros ingredientes simples, y en este momento es el caso de esta receta de Arroz con Pasas de Uvas, tan simple que incluso la podes hacer en una acampada o para agasajar a alguien que conociste en el viaje o quizas simplemente para agasajarte a vos mismo, todas son razones muy buenas y muy validas

Uno de esos platos que tienen el "apellido a lo pobre" y que son inmejorables, bien sazonado con lo que tengas a mano queda delicioso.
O para sorprender gratamente a los demas en medio de una acampada mientras lo compartis en un viaje. Y no te olvides del vino ya que vas.
La epoca de frio es ideal para empezar a hacerla, especialmente si vivis en zonas humedas. Todas son razones muy buenas para disfrutar...

Ingredientes:
Elaboración:
Picamos finamente la Cebolla y la freimos en un poco de Aceite de Oliva con el Ajo entero. Cuando tomo color añadimos el Arroz y lo rehogamos en la Cebolla. Mojamos con el doble del volumen de Arroz con Agua (por un vaso de Arroz dos vasos de Agua). Cuando comienza a hervir, agregamos las Pasas de Uva, ponemos a punto de Sal y dejamos que se cocine a fuego suave durante veinte minutos. En el último instante espolvoreamos con Perejil picado y Nueces molidas (o lo que tengamos a mano). Debe quedar un Arroz seco y suelto.

Ideal para disfrutar con Picatostes (Croûtons) y un buen y abundante Vino Tinto entre amigos.


Post relacionados:


Que te diviertas!

10 septiembre 2025

Borges y El Necronomicòn (J. S. Navarro)

En una noche de 1955, Jorge Luis Borges se encontró solo en la Biblioteca Nacional de Buenos Aires, donde trabajaba como director. Las estanterías infinitas se perdían en la penumbra, y el aire olía a papel viejo y a polvo de siglos. Borges, ya entonces con la vista debilitada, recorría los pasillos con una mezcla de melancolía y determinación, como si buscara algo que solo él sabía que existía.
Fue en una sección olvidada, tras mover un pesado volumen de Las mil y una noches, que sus dedos rozaron un libro encuadernado en piel negra, sin título alguno en el lomo. Al abrirlo, reconoció de inmediato el olor a tinta antigua y algo más: un perfume metálico, como de sangre seca. Las páginas estaban escritas en caracteres que, aunque al principio le resultaron indescifrables, pronto comenzaron a fluir ante sus ojos con una claridad sobrenatural. Era el Necronomicón, el libro prohibido de Abdul Alhazred, del que solo había oído menciones en textos apócrifos y en los murmullos de ocultistas.
Borges comenzó a leer, y las palabras se enroscaron en su mente como serpientes de tinta. Vio ciudades ciclópeas bajo lunas verdes, escuchó el canto de dioses que no debían ser nombrados y sintió, en su propia carne, el peso de eones que ningún hombre debería recordar. Cada línea era un cuchillo que le arrancaba un pedazo de la realidad conocida.
Cuando por fin cerró el libro, el mundo que lo rodeaba había cambiado. Las sombras se movían con lentitud deliberada, y las voces de los bibliotecarios, antes familiares, ahora le llegaban distorsionadas, como si hablaran desde el fondo de un abismo. Pero lo peor aún estaba por llegar. Al día siguiente, al despertar, se dio cuenta de que la luz se había extinguido para siempre. Sus ojos, aquellos que habían leído tantos mundos, ya no veían más que tinieblas.
Los médicos diagnosticaron un repentino avance de su ceguera hereditaria, pero Borges sabía la verdad: había mirado demasiado tiempo al abismo, y el abismo, a través del Necronomicón, le había devuelto la mirada.
En los años siguientes, en sus cuentos, aparecerían ecos de aquella noche: laberintos sin salida, espejos que reflejan lo innombrable, y libros que devoran a sus lectores. Pero nunca mencionó el Necronomicón directamente. Tal vez porque, en algún rincón oscuro de la biblioteca, el libro aún espera a su próximo lector.
Y tal vez, en sus sueños, Borges aún lo ve.


Que te diviertas!

09 septiembre 2025

Libro Seleccionado: Lo que el viento se llevó (Margaret Mitchell, 1935)

Scarlett O'Hara vive en Tara, una gran plantación del estado sureño de Georgia, y está enamorada de Ashley Wilkes, que en breve contraerá matrimonio con Melanie Hamilton. Estamos en 1861, en los prolegómenos de la guerra de Secesión, y todos los jóvenes sureños muestran entusiasmo por entrar en combate, excepto el atractivo aventurero Rhett Butler.

A Butler le gusta Scarlett, pero esta sigue enamorada de Ashley, que acaba de hacer público su compromiso con Melanie. Despechada, Scarlett acepta la propuesta de matrimonio de Charles, el hermano de Melanie, al que desprecia.

Años más tardes, y como consecuencia del final de la guerra, ya viuda, Scarlett debe afrontar situaciones nuevas como el hambre, el dolor y la perdida e instalarse en Atlanta, donde Melanie espera noticias y de Ashley y Butler aparece de nuevo...

Que te diviertas!

08 septiembre 2025

La Rebelión de las Màquinas

Nunca entenderás a las burocracias hasta que entiendas que para los burócratas el procedimiento lo es todo y los resultados no son nada.
Thomas Sowell
La rebelión no será de las IA, será de las impresoras...

Via Segu-Info


Que te diviertas!

07 septiembre 2025

Forever

Cuando te levantes por la mañana, piensa en el precioso privilegio que es estar vivo: respirar, pensar, disfrutar, amar.
Marco Aurelio


Que te diviertas!

06 septiembre 2025