Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon SecSuite: herramienta de IA para OSINT y seguridad de web y API


Se ha lanzado SecSuite, una nueva plataforma de seguridad de código abierto desarrollada bajo el proyecto TheSecuredAnalyst. Esta herramienta unifica en un solo kit el reconocimiento OSINT, el escaneo de vulnerabilidades web, la evaluación de seguridad de API, el control de cumplimiento y el análisis impulsado por IA. Está disponible en GitHub y está dirigida a profesionales de seguridad, pentesters y red teams.





Se ha lanzado una nueva plataforma de seguridad de código abierto llamada SecSuite, desarrollada bajo el proyecto TheSecuredAnalyst, que combina el reconocimiento OSINT, el escaneo de vulnerabilidades web, la evaluación de seguridad de API, la comprobación de cumplimiento y el análisis impulsado por IA en un único kit de herramientas unificado.

Disponible en GitHub en 53cur3dL34rn/security-suite, la herramienta está dirigida a profesionales de la seguridad, pentesters y equipos rojos (red teams) que necesiten una suite modular y extensible capaz de ejecutarse totalmente sin conexión con modelos de IA locales.

SecSuite v0.1.0 llega con 11 módulos de OSINT, 6 escáneres de seguridad web y 4 herramientas de prueba de seguridad de API, todos accesibles desde una CLI unificada o una API REST construida sobre FastAPI.

La plataforma admite el análisis impulsado por IA a través de tres proveedores: Ollama (para inferencia local y sin conexión), Anthropic Claude y OpenAI GPT. Esta capa de IA permite encontrar correlaciones automatizadas, generar resúmenes ejecutivos y flujos de trabajo de remediación interactivos impulsados por LLM, convirtiéndola en una de las suites de seguridad de código abierto más completas disponibles hoy en día.

La herramienta está diseñada para minimizar las fricciones. Un único script de configuración (setup.sh en Linux/macOS o setup.ps1 en Windows) gestiona toda la cadena de instalación: Python, todas las dependencias, Ollama y un modelo de IA local, sin requerir privilegios de administrador en Windows.

Las capacidades de SecSuite abarcan todo el ciclo de vida de reconocimiento y prueba de la superficie de ataque:

MóduloCapacidadesIntegraciones
OSINT (11 módulos)DNS, WHOIS, descubrimiento de subdominios, escaneo de puertos, detección de tecnología, recolección de emailsnmap, Shodan, VirusTotal
Escáner Web (6 módulos)XSS, SQLi, fuerza bruta de directorios, análisis SSL/TLS, crawlingNuclei
Seguridad de API (4 módulos)Análisis de OpenAPI, bypass de autenticación, pruebas de JWT, BOLA/IDOR, fuzzing de endpointsAPI REST
Análisis de IACorrelación de hallazgos, resúmenes ejecutivos, remediación interactivaOllama, Anthropic, OpenAI
Integración SIEMReenvío de logs, alertas, entrega de webhooksSplunk, Elasticsearch, Syslog, Slack/Discord/PagerDuty
CumplimientoOWASP Top 10, evaluación de Controles CIS
ExploitBúsqueda de CVE y búsqueda de exploitsSearchSploit, Exploit-DB

Una de las capacidades operativamente más significativas de SecSuite es su motor de remediación impulsado por IA (secsuite ai remediate). En lugar de producir un informe estático, este módulo escanea un objetivo, identifica hallazgos y guía interactivamente al operador para solucionar cada problema utilizando un LLM local.

Para cada hallazgo, como un Redis ejecutándose sin autenticación, la IA propone comandos de shell específicos ([CHECK], [FIX], [VERIFY]) que tú puedes ejecutar, editar o saltar en tiempo real.

Esto cierra la brecha entre la identificación de la vulnerabilidad y la remediación, un flujo de trabajo que tradicionalmente requería herramientas separadas. Fundamentalmente, todo el proceso se ejecuta en modelos locales como Qwen2.5 o LLaMA 3.2 vía Ollama, lo que significa que ningún dato de escaneo, credenciales o detalles de infraestructura abandonan el entorno del operador.

El módulo apisec se enfoca en las API REST mediante la ingesta de especificaciones OpenAPI/Swagger y la prueba sistemática de los endpoints descubiertos. Tres submódulos cubren vectores de ataque distintos:

  • endpoints — Pruebas de BOLA/IDOR, inyección SQL/NoSQL/comandos, asignación masiva y divulgación de información.
  • auth — Comprueba el bypass de autenticación, autenticación rota, debilidades de JWT (incluyendo el ataque de algoritmo none y la falta de claims exp) y fallos en la limitación de tasa (rate-limiting).
  • fuzzer — Envía valores límite, payloads de inyección y cuerpos de solicitud malformados para sacar a la luz bloqueos y fugas de datos.

El servidor de API REST (secsuite serve) expone estas capacidades como endpoints HTTP programáticos, permitiendo la integración en pipelines de CI/CD existentes, plataformas de orquestación de seguridad o herramientas personalizadas mediante curl o clientes de Python.

El módulo de escaneo web demuestra una detección práctica en la salida de demo de la herramienta: un escaneo de example.com señala correctamente que SSLv3 está habilitado, identificando al host como vulnerable al ataque POODLE (CVE-2014-3566).

Este módulo de análisis SSL/TLS en tiempo real comprueba el soporte de protocolos obsoletos, suites de cifrado débiles y problemas en la cadena de certificados, completando la tarea en menos de un segundo en los casos de prueba documentados.

Los escáneres de XSS e inyección SQL, la fuerza bruta de directorios mediante listas de palabras y el escaneo de vulnerabilidades basado en plantillas de Nuclei completan la superficie de pruebas web.

La arquitectura de SecSuite separa las responsabilidades en tres capas: una capa de interfaz de usuario (CLI vía Typer + API REST vía FastAPI), una capa de infraestructura central (modelado de objetivos, almacenamiento en caché, cliente HTTP, exportadores) y una capa de módulos de escaneo.

Todos los resultados del escaneo pueden exportarse en JSON, CSV, HTML o Markdown. El módulo de programación permite escaneos recurrentes basados en cron con historial persistente, y la integración SIEM admite la entrega de logs en formato CEF/LEEF a pipelines de Splunk, Elasticsearch y Syslog.

Todas las claves de API (Shodan, VirusTotal, Anthropic y OpenAI) son opcionales. La funcionalidad principal opera totalmente sin claves de API externas aprovechando Ollama para la inferencia de IA local, lo que hace que la herramienta sea viable en entornos de red restringidos o aislados (air-gapped).

SecSuite v0.1.0 ya está disponible en GitHub bajo el repositorio 53cur3dL34rn/security-suite. El proyecto está dirigido a profesionales de la seguridad que realicen pruebas de penetración autorizadas, ejercicios de red team y evaluaciones de seguridad.

Todas las integraciones de API e IA son opcionales, y la arquitectura modular de la herramienta permite que los equipos adopten solo los componentes relevantes para el alcance de su evaluación.



Fuentes:
https://cybersecuritynews.com/secsuite-ai-powered-tool/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.