Demo en vivo
Mira la consola en acción
Rutas de ataque, hallazgos priorizados por explotabilidad real y cobertura honesta — como los verás.
Tour en vivo · pasa el cursor para explorar
Activos descubiertos
1,284
+42 new
Exposiciones críticas
23
needs attention
Explotación activa (KEV)
7
CISA KEV
Rutas de ataque
5
chained
Activos más expuestos
Critical
api-legacy.acme.com
:8080
High
vpn.acme.com
:443
Medium
staging.acme.com
:3000
Low
cdn.acme.com
:443
Distribución por severidad
23
Critical
61
High
140
Medium
312
Low
Cobertura del análisis
16
Tras CDN
11
Origen descubierto
5
Origen oculto
Un 0 no equivale a “limpio”: mostramos qué queda tras el CDN sin escanear.
Rutas de ataque encadenadas
Señales confirmadas por separado, encadenadas en la ruta que recorrería un atacante. Cada eslabón con su nivel de confianza.
Critical
cpanel.acme.com
⚡
Origen tras Cloudflare confirmado
Confirmado
→
Puerto de administración :2083 abierto
Observado
→
CVE explotado in-the-wild (KEV)
Confirmado
↳
Qué podría explotar
Acceso al panel de control del servidor de origen real
High
blog.acme.com
⚡
Subdomain takeover (2 señales)
Confirmado
→
Archivo /.env expuesto con AWS key
Confirmado
↳
Qué podría explotar
Toma del subdominio + credencial de nube filtrada
High
mail.acme.com
⚡
SPF permisivo (+all)
Confirmado
→
DMARC ausente
Confirmado
↳
Qué podría explotar
Suplantación de correo corporativo (phishing)
Critical
WinRAR ACE Path Traversal
origin.acme.com
98
Prioridad
CVSS 9.8
EPSS 97%
⚡ KEV
◉ Origen confirmado
Cómo arreglarlo
Aplica el parche del proveedor indicado por CISA (acción requerida, fecha límite próxima). Si no es posible, restringe el acceso al servicio afectado.
Critical
Exchange ProxyShell RCE
mail.acme.com
96
Prioridad
CVSS 9.8
EPSS 94%
⚡ KEV
◉ Origen confirmado
High
Apache 2.2.x Multiple Vulns
old.acme.com
68
Prioridad
CVSS 7.5
EPSS 41%
Medium
TLS 1.0 Protocol Detection
www.acme.com
39
Prioridad
CVSS 5.4
EPSS 3%
Borde CDN
acme.com
Ejecutando
1. Descubrimiento de subdominios
2. IP de origen (tras CDN)
3. Dark Web / Ransomware
4. Puertos y servicios
5. Análisis de vulnerabilidades
6. Rutas de ataque
old.acme.com
F
8/100
Critical
mail.acme.com
D
31/100
High
vpn.acme.com
C
52/100
Medium
api.acme.com
B
71/100
Low