<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Posts on Dust115 // SkullFox Digital Archive</title><link>https://fennek.org/posts/</link><description>Recent content in Posts on Dust115 // SkullFox Digital Archive</description><generator>Hugo</generator><language>en</language><lastBuildDate>Mon, 15 Jun 2026 02:01:03 -0300</lastBuildDate><atom:link href="https://fennek.org/posts/index.xml" rel="self" type="application/rss+xml"/><item><title>Manual de APT115 — Codex Arcanum</title><link>https://fennek.org/posts/apt115-manual/</link><pubDate>Mon, 15 Jun 2026 02:01:03 -0300</pubDate><guid>https://fennek.org/posts/apt115-manual/</guid><description>Manual de usuario de APT115: qué hace cada herramienta del toolkit de análisis estático y seguridad ofensiva, cuándo usarla, cómo paso a paso, y a qué herramienta profesional derivar cuando el triage llega a su límite.</description></item><item><title>Bloqueado por defecto</title><link>https://fennek.org/posts/bloqueado-por-defecto/</link><pubDate>Thu, 11 Jun 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/bloqueado-por-defecto/</guid><description>Todo sistema bloquea por defecto lo que no puede integrar sin reescribirse. Las organizaciones también. Las cabezas también.</description></item><item><title>El vértice vacío</title><link>https://fennek.org/posts/el-vertice-vacio/</link><pubDate>Wed, 10 Jun 2026 20:00:00 -0300</pubDate><guid>https://fennek.org/posts/el-vertice-vacio/</guid><description>Estoy cerca de lograr algo que perseguí durante años. Lo que sentí no fue llegada.</description></item><item><title>Cuando no pasa nada</title><link>https://fennek.org/posts/cuando-no-pasa-nada/</link><pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/cuando-no-pasa-nada/</guid><description>Sobre la comodidad como vulnerabilidad y el bucle que no se rompe</description></item><item><title>La guerra que no se declara</title><link>https://fennek.org/posts/la-guerra-que-no-se-declara/</link><pubDate>Sun, 10 May 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/la-guerra-que-no-se-declara/</guid><description>Sobre el objetivo real del conflicto digital y dónde termina lo que llamamos seguridad</description></item><item><title>Vulpine Marrow: Infraestructura C2 Red Team con Sliver, WireGuard y Cloudflare</title><link>https://fennek.org/posts/vulpine-marrow-c2-infraestructura-redteam/</link><pubDate>Sun, 03 May 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/vulpine-marrow-c2-infraestructura-redteam/</guid><description>&lt;h2 id="abstract"&gt;Abstract&lt;/h2&gt;
&lt;p&gt;Este artículo documenta la construcción completa de &lt;strong&gt;Vulpine Marrow&lt;/strong&gt;: una infraestructura de Comando y Control (C2) red team multicapa construida sobre recursos cloud gratuitos, hardware doméstico y protocolos open source. El stack final conecta un operador en WSL con un servidor Sliver C2 en Proxmox, enrutando tráfico de implants a través de Cloudflare como relay y Nginx en Oracle Cloud como redirector de Capa 7, todo dentro de túneles WireGuard cifrados.&lt;/p&gt;</description></item><item><title>De CTF a Red Team: Por Qué la Infraestructura Sofisticada y el Malware Masivo Coexisten</title><link>https://fennek.org/posts/redteam-infraestructura-vs-malware/</link><pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/redteam-infraestructura-vs-malware/</guid><description>&lt;h2 id="abstract"&gt;Abstract&lt;/h2&gt;
&lt;p&gt;Hay una reflexión que surge naturalmente cuando empiezas a estudiar infraestructura Red Team real: si un atacante sofisticado puede operar con redirectores, domain fronting, C2 malleable y técnicas living-off-the-land que hacen casi indetectable su presencia, ¿por qué sigue existiendo el malware? ¿Por qué no todos los atacantes usan estas técnicas?&lt;/p&gt;
&lt;p&gt;La respuesta revela algo fundamental sobre cómo funciona realmente el ecosistema de amenazas, y sobre la diferencia entre resolver un CTF, hacer pentesting, y operar como Red Team. No son versiones del mismo trabajo con distinto nivel de dificultad — son disciplinas con objetivos, modelos de amenaza y economías completamente distintos.&lt;/p&gt;</description></item><item><title>Encontré una verdad</title><link>https://fennek.org/posts/encontre-una-verdad/</link><pubDate>Sun, 26 Apr 2026 20:00:00 -0300</pubDate><guid>https://fennek.org/posts/encontre-una-verdad/</guid><description>Sobre por qué sigo a pesar de saber que el discurso es falso.</description></item><item><title>Separatio: Construyendo un Pipeline de Threat Intelligence Autónomo con IA Local</title><link>https://fennek.org/posts/separatio-threat-intel-pipeline/</link><pubDate>Sun, 26 Apr 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/separatio-threat-intel-pipeline/</guid><description>&lt;h2 id="abstract"&gt;Abstract&lt;/h2&gt;
&lt;p&gt;Este artículo documenta el diseño, construcción y evolución de &lt;strong&gt;Separatio&lt;/strong&gt;, un pipeline de Cyber Threat Intelligence automatizado que construí en 6 días. El sistema lee feeds RSS de ciberseguridad a través de Miniflux, analiza cada artículo con modelos de lenguaje (local con Ollama o cloud con OpenAI/Claude/Gemini), correlaciona CVEs contra [[la-guerra-que-no-se-declara|el catálogo CISA KEV y scores EPSS]] de FIRST.org, y genera un informe diario en PDF, Markdown y HTML con exportación de IOCs lista para ingestión en un SIEM.&lt;/p&gt;</description></item><item><title>Encontrar uno, bloquear todos</title><link>https://fennek.org/posts/encontrar-uno-bloquear-todos/</link><pubDate>Sat, 25 Apr 2026 20:00:00 -0300</pubDate><guid>https://fennek.org/posts/encontrar-uno-bloquear-todos/</guid><description>Sobre la asimetría estructural entre atacar y defender, el colapso del argumento de la irrelevancia, y lo que queda cuando se rompe la ilusión del perímetro.</description></item><item><title>Dos nadas</title><link>https://fennek.org/posts/dos-nadas/</link><pubDate>Fri, 24 Apr 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/dos-nadas/</guid><description>Sobre lo que un borrado forense me enseñó que no sabía pensar</description></item><item><title>No se piensa. Se accede.</title><link>https://fennek.org/posts/no-se-piensa-se-accede/</link><pubDate>Fri, 24 Apr 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/no-se-piensa-se-accede/</guid><description>Sobre un modelo correcto y el moralismo incorrecto que lo acompaña</description></item><item><title>LinuxFox: el personaje olvidado que regresó del olvido para convertirse en Xenia</title><link>https://fennek.org/posts/xenia_linux/</link><pubDate>Tue, 24 Feb 2026 03:00:00 -0300</pubDate><guid>https://fennek.org/posts/xenia_linux/</guid><description>En 1996 un artista furry dibujó un zorro en una Amiga moribunda. Perdió contra un pingüino. Fue olvidado 23 años. Cuando una artista trans lo redescubrió, el creador original bendijo su reinterpretación. Esta es la historia completa de Xenia, la mascota alternativa de Linux, contada en español por primera vez.</description></item><item><title>Vigilancia Permanente: OpSec Avanzado, Evasión Wi-Fi y Lecciones de STELLARWIND</title><link>https://fennek.org/posts/vigilancia-masiva/</link><pubDate>Sun, 08 Feb 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/vigilancia-masiva/</guid><description>&lt;h2 id="abstract"&gt;Abstract&lt;/h2&gt;
&lt;p&gt;Este análisis técnico examina las intersecciones entre la vigilancia masiva revelada por Edward Snowden en &amp;ldquo;Permanent Record&amp;rdquo;, las técnicas modernas de OpSec (Operations Security), y los vectores de ataque/evasión basados en Wi-Fi. Exploraremos la arquitectura de STELLARWIND y PRISM, las implementaciones y fallas de MAC Address Randomization, técnicas de hit-and-run Wi-Fi piggybacking para exfiltración anónima, y el análisis forense que estas técnicas deben evadir. Este documento está dirigido a profesionales de ciberseguridad, red teamers, y investigadores en privacidad digital.&lt;/p&gt;</description></item><item><title>Cuando las Vulnerabilidades Existen Pero No Se Dejan Explotar: Una Lección de Humildad Técnica</title><link>https://fennek.org/posts/pentest-teorico-vs-practico/</link><pubDate>Thu, 05 Feb 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/pentest-teorico-vs-practico/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&amp;ldquo;En el papel, la vulnerabilidad existe. En la infraestructura, la complejidad del entorno dicta si es explotable o no.&amp;rdquo;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Fecha:&lt;/strong&gt; 05 de Febrero de 2026&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Objetivo:&lt;/strong&gt; xx.xxx.37.24 (ESP Image Server - Python/Uvicorn)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Resultado:&lt;/strong&gt; Vulnerabilidades confirmadas, explotación fallida&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Lección aprendida:&lt;/strong&gt; El pentesting real no siempre termina con una shell&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="-el-contexto-cuando-la-infraestructura-te-reta"&gt;🎯 El Contexto: Cuando La Infraestructura Te Reta&lt;/h2&gt;
&lt;p&gt;Este no fue un CTF común donde sabes que hay una solución elegante esperándote. Esto fue una infraestructura real, un servidor a priori vulnerable, y que resultó ser mucho más resiliente de lo que esperaba.&lt;/p&gt;</description></item><item><title>La Transmutación Digital: Del Plomo de la Vulnerabilidad al Oro de la Fortaleza</title><link>https://fennek.org/posts/transmutacion-digital/</link><pubDate>Mon, 02 Feb 2026 14:30:00 -0300</pubDate><guid>https://fennek.org/posts/transmutacion-digital/</guid><description>&lt;h2 id="la-cuerda-floja-el-sesgo-del-fumador-digital"&gt;La Cuerda Floja: El Sesgo del Fumador Digital&lt;/h2&gt;
&lt;p&gt;Existe una paradoja curiosa en cómo nos relacionamos con el peligro invisible. El fumador sabe que cada cigarrillo daña sus pulmones, pero el daño es acumulativo, silencioso, y ocurre en un futuro que parece lejano. Entonces fuma hoy, prometiendo dejarlo mañana. Lo mismo ocurre con nuestra seguridad digital: sabemos que las estafas existen, que nuestras cuentas pueden ser hackeadas, que nuestros datos tienen valor en el mercado negro&amp;hellip; pero hasta que no nos pasa algo concreto, seguimos usando &amp;ldquo;123456&amp;rdquo; como contraseña o haciendo clic en cualquier enlace que nos llega por WhatsApp.&lt;/p&gt;</description></item><item><title>De la Inercia a la Libertad: Mi Odisea Personal hacia Linux</title><link>https://fennek.org/posts/de-la-inercia-a-la-libertad/</link><pubDate>Mon, 02 Feb 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/de-la-inercia-a-la-libertad/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&amp;ldquo;[[transmutacion-digital|Solve et coagula]]&amp;rdquo; — Axioma alquímico: disolver lo viejo para cristalizar lo nuevo.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;Fecha:&lt;/strong&gt; 02 de Febrero de 2026&lt;/p&gt;
&lt;p&gt;El debate entre Windows y Linux suele ser circular, pasional y, a menudo, poco productivo. Ambos bandos esgrimen argumentos técnicos mientras ignoran el elefante en la habitación: que la mayoría de nuestras preferencias tecnológicas no son racionales, sino viscerales. Son el producto de años de condicionamiento, de caminos de menor resistencia, de inercias heredadas.&lt;/p&gt;</description></item><item><title>Proyecto Ouroboros: Automatizando la Inmortalidad del Código con DevSecOps</title><link>https://fennek.org/posts/proyecto-ouroboros/</link><pubDate>Fri, 30 Jan 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/proyecto-ouroboros/</guid><description>&lt;p&gt;En la alquimia, el &lt;strong&gt;Ouroboros&lt;/strong&gt; simboliza el ciclo eterno de renovación. En el desarrollo de software moderno, este ciclo es el CI/CD (Integración y Despliegue Continuo). Pero un ciclo infinito de código roto o inseguro solo acelera el desastre.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://fennek.org/posts/proyecto-ouroboros/uroboros.jpg" alt="Ouroboros simbolo"&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;🔗 &lt;strong&gt;Código Fuente:&lt;/strong&gt; Puedes consultar el repositorio completo y su evolución en GitHub:&lt;br&gt;
&lt;a href="https://github.com/Fennek115/Ouroboros-proyect"&gt;&lt;strong&gt;github.com/Fennek115/Ouroboros-proyect&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Para mi segundo proyecto de laboratorio, decidí implementar una pipeline &lt;strong&gt;DevSecOps&lt;/strong&gt; real. El objetivo: automatizar la detección de &amp;ldquo;impurezas&amp;rdquo; ([[pentest-teorico-vs-practico|vulnerabilidades]]) antes de que el código toque producción, aplicando la filosofía &lt;em&gt;Shift Left&lt;/em&gt;.&lt;/p&gt;</description></item><item><title>Project Athanor: 5,000 Ataques en 4 Horas - Análisis Forense de un Honeypot</title><link>https://fennek.org/posts/project-athanor/</link><pubDate>Wed, 28 Jan 2026 19:00:00 -0300</pubDate><guid>https://fennek.org/posts/project-athanor/</guid><description>&lt;h2 id="la-alquimia-de-datos-transformando-ruido-en-inteligencia"&gt;La Alquimia de Datos: Transformando Ruido en Inteligencia&lt;/h2&gt;
&lt;p&gt;En la antigua práctica de la alquimia, el Athanor era el horno de destilación donde los maestros separaban las impurezas del metal base para obtener oro. En la ciberseguridad moderna, este mismo principio se aplica cuando desplegamos honeypots: exponemos deliberadamente sistemas señuelo para capturar tráfico hostil y, mediante un proceso riguroso de análisis forense, destilamos inteligencia procesable desde el ruido constante de internet.&lt;/p&gt;</description></item><item><title>Project Athanor: Forjando el Horno Alquímico - Despliegue de Honeypot en Azure</title><link>https://fennek.org/posts/athanor-setup/</link><pubDate>Wed, 28 Jan 2026 18:00:00 -0300</pubDate><guid>https://fennek.org/posts/athanor-setup/</guid><description>&lt;h2 id="el-concepto-de-la-alquimia-a-la-ciberseguridad"&gt;El Concepto: De la Alquimia a la Ciberseguridad&lt;/h2&gt;
&lt;p&gt;En la tradición alquímica, el Athanor es el horno que mantiene un calor constante para la digestión de la materia prima, transformándola mediante reacciones controladas en algo de mayor valor. Esta metáfora se traslada perfectamente al dominio de la ciberseguridad ofensiva y defensiva: el honeypot es nuestro Athanor moderno, un contenedor virtual que debe mantenerse encendido y estable mientras ocurren reacciones violentas en su interior—los ataques automatizados de bots, exploits oportunistas, y reconocimiento de actores maliciosos. Nosotros, los analistas de seguridad, somos los alquimistas que observan cómo se &amp;ldquo;cocina&amp;rdquo; el malware, extrayendo inteligencia procesable del caos.&lt;/p&gt;</description></item><item><title>Primer Commit del Eterno Retorno</title><link>https://fennek.org/posts/primer-post/</link><pubDate>Sat, 08 Feb 2025 20:00:00 -0300</pubDate><guid>https://fennek.org/posts/primer-post/</guid><description>Este es el primer commit en el repositorio de mi autenticidad. Una reflexión sobre el eterno retorno y el control de versiones.</description></item></channel></rss>