Analizaré tu firmware en busca de vulnerabilidades de seguridad
Invertir en ingeniería inversa la realidad
Nivel 1
Ha cumplido determinados criterios de rendimiento y muestra un gran potencial en la plataforma.
Acerca de este Servicio
¿Necesitas una revisión de seguridad de un dispositivo embebido o firmware?
Realizo análisis autorizado de caja negra de productos con Linux embebido, IoT y firmware compilado. Cada trabajo se basa en evidencia y se ajusta a tu objetivo, no a un escaneo automatizado genérico.
ÁREAS DE EVALUACIÓN
- Extracción de firmware y análisis estático/dinámico
- Superficie de ataque y servicios de red
- Autenticación y autorización
- Secretos codificados y configuración insegura
- Inyección de comandos y límites de privilegios
- Sistema de archivos, IPC y permisos
ENTREGABLES
- Informe técnico con evidencia de respaldo
- Pasos para reproducir y PoC seguro cuando sea aplicable
- Clasificación CVSS/CWE para vulnerabilidades confirmadas
- Guía de remediación
- Resumen ejecutivo y limitaciones documentadas
ANTECEDENTES
Mi trabajo incluye una CVE publicada de Cisco, fallos de nivel raíz confirmados por el proveedor en software VPN empresarial, fallos de autorización en cámaras de seguridad IoT y trabajo en el kernel de Linux upstream. Analizo objetivos sin código fuente ni documentación del proveedor de forma rutinaria.
Contáctame antes de hacer un pedido con el dispositivo o firmware, plataforma, objetivo de prueba y alcance.
Debes ser propietario del objetivo o tener autorización explícita para probarlo.
Plataforma:
Otros
Mi porfolio
FAQ
Traducción automática
¿Puedes hackear un dispositivo o infiltrarte en un sistema por mí?
No. Solo realizo investigación y análisis de seguridad en sistemas que posees o para los que tienes autorización para probar. Todo el trabajo se realiza bajo divulgación responsable y pautas éticas.
¿Necesitas código fuente o documentación?
No. Mi trabajo suele ser de caja negra. Analizo regularmente binarios sin compilar, imágenes de firmware y sistemas no documentados. La documentación ayuda, pero no es imprescindible.
¿Proporcionarás exploits de prueba de concepto?
Sí, cuando sea apropiado. Los conceptos de prueba están diseñados para demostrar el impacto de forma segura sin causar daño o persistencia. No se proporciona weaponización completa.
¿Es esto una prueba de penetración completa o una auditoría de cumplimiento?
No. Este servicio se centra en un análisis profundo y dirigido del firmware y sistemas embebidos, en lugar de pruebas de penetración basadas en listas de verificación o informes de cumplimiento.
¿Qué necesitas para empezar?
Una imagen de firmware o acceso al dispositivo, un alcance claro de qué está dentro y qué está fuera, y la confirmación de que tienes autorización para probar el sistema objetivo.

