βββββββ βββββββ ββββ ββββββββββ βββββββ βββββββ
ββββββββββββββββββββββ ββββββββββββββββββββββββββββ
βββ βββ βββββββββ ββββββ ββββββ βββββββββββ
βββ βββ ββββββββββββββββ ββββββ βββββββββββ
ββββββββββββββββββββ ββββββββββββββββββββββββββ βββ
βββββββ βββββββ βββ ββββββββββββ βββββββ βββ βββ
βββββββββββββββ ββββββ ββββ βββββββββββββββ βββ βββββββ βββββββ βββ βββ
βββββββββββββββββββββββββββββ ββββββββββββββββ βββββββββββββββββββββββ ββββ
ββββββ βββββββββββββββββββββββββββββββββ βββ ββ ββββββ ββββββββββββββββββ
ββββββ βββββββββββββββββββββββββββββββββ βββββββββββββ ββββββββββββββββββ
βββ βββ ββββββ ββββββ βββ βββββββββββββββββββββββββββββββββ ββββββ βββ
βββ βββ ββββββ ββββββ βββββββββββ ββββββββ βββββββ βββ ββββββ βββ
Herramienta de Reconocimiento Pasivo
CΓ³ndor Framework es un monorepo de reconocimiento pasivo (OSINT) compuesto por tres mΓ³dulos integrados que cubren todo el ciclo de un anΓ‘lisis de seguridad: desde la recolecciΓ³n automatizada de inteligencia, pasando por la visualizaciΓ³n interactiva de resultados, hasta la generaciΓ³n de informes profesionales con scoring CVSS 3.1.
EstΓ‘ diseΓ±ado para profesionales de ciberseguridad, pentesters y analistas que necesitan un flujo de trabajo estructurado, reproducible y documentado - sin depender de herramientas comerciales ni exponer el objetivo a trΓ‘fico activo.
βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
β CΓNDOR FRAMEWORK β
β β
β ββββββββββββββββ JSON/API ββββββββββββββββ β
β β condor- β ββββββββββββββΊ β condor- β β
β β cli β β dashboard β β
β β β β β β
β β RecolecciΓ³n β β VisualizaciΓ³nβ β
β β automatizada β β interactiva β β
β ββββββββββββββββ ββββββββ¬ββββββββ β
β β Export β
β βΌ β
β ββββββββββββββββ β
β β condor- β β
β β report β β
β β β β
β β Fichas vuln. β β
β β CVSS 3.1 β β
β ββββββββββββββββ β
βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
Durante el desarrollo de auditorΓas de seguridad reales en entornos acadΓ©micos y profesionales, se identificΓ³ un problema recurrente: el reconocimiento pasivo es tedioso, fragmentado y difΓcil de documentar.
Las herramientas actuales como Maltego, Shodan o FOCA son poderosas pero aisladas. El analista termina copiando datos entre ventanas, construyendo informes a mano y sin trazabilidad del proceso. CΓ³ndor Framework resuelve esto al unificar la cadena completa en un ecosistema cohesionado, open source y extensible.
Casos de uso:
- AuditorΓas de seguridad en organizaciones (pre-engagement)
- Ejercicios acadΓ©micos de ethical hacking
- Bug bounty (reconocimiento inicial)
- Monitoreo de exposiciΓ³n de activos propios
Motor de recolecciΓ³n pasiva de inteligencia. Script Python con interfaz de lΓnea de comandos que consulta mΓΊltiples fuentes pΓΊblicas y APIs sin generar trΓ‘fico directo al objetivo.
Fuentes consultadas:
- DNS pasivo (registros A, MX, NS, TXT, CNAME)
- WHOIS histΓ³rico y actual
- Censys.io (puertos, servicios, certificados TLS)
- Shodan (banners, tecnologΓas expuestas)
- Hunter.io (emails corporativos filtrados)
- FOCA-like (metadatos de documentos pΓΊblicos vΓa Google Dorks)
- Have I Been Pwned API (brechas asociadas al dominio)
- Wayback Machine / Archive.org (URLs histΓ³ricas)
- Certificate Transparency Logs (subdominios via crt.sh)
Output: JSON estructurado, listo para ser consumido por el dashboard o exportado directamente.
# Uso bΓ‘sico
python condor.py --target ejemplo.com --output recon_ejemplo.json
# Con mΓ³dulos especΓficos
python condor.py --target ejemplo.com --modules dns,whois,censys,crt
# Output HTML standalone
python condor.py --target ejemplo.com --format html --output reporte.html
# Verbose + guardar logs
python condor.py --target ejemplo.com --verbose --log condor.logTecnologΓas: Python 3.11+, argparse, dnspython, python-whois, requests, rich (CLI styling), jinja2 (HTML output)
Interfaz web interactiva que consume el JSON generado por condor-cli y presenta los resultados de forma visual y navegable.
CaracterΓsticas:
- Carga de archivos JSON desde el CLI o ingesta directa vΓa API local
- Mapa de red interactivo (nodos: dominio β subdominios β IPs β puertos)
- Timeline de cambios histΓ³ricos (Wayback + DNS pasivo)
- Tabla de puertos y servicios con filtros
- Heatmap de exposiciΓ³n por categorΓa de riesgo
- ExportaciΓ³n de vistas seleccionadas hacia
condor-report
TecnologΓas: React 18, D3.js (grafos de red), Recharts (charts), Tailwind CSS, Vite
Generador de informes de auditorΓa. Toma los datos del dashboard y produce fichas de vulnerabilidad formateadas con scoring CVSS 3.1 automΓ‘tico y recomendaciones.
CaracterΓsticas:
- Fichas individuales por hallazgo con campos: descripciΓ³n, evidencia, impacto, vector CVSS 3.1
- Calculadora CVSS 3.1 integrada (AV, AC, PR, UI, S, C, I, A)
- ClasificaciΓ³n automΓ‘tica: CrΓtico / Alto / Medio / Bajo / Informativo
- Recomendaciones predefinidas por categorΓa de vulnerabilidad
- Export a PDF, DOCX y HTML
- Portada, Γndice, resumen ejecutivo y fichas tΓ©cnicas generados automΓ‘ticamente
TecnologΓas: Node.js / Express, Puppeteer (PDF), docx library, Vue.js 3 (frontend del generador)
condor-framework/ βββ .gitignore βββ docker-compose.yml βββ README.md βββ AGENTS.md βββ Book.md βββ guia-de-arranque.md β βββ condor-cli/ β βββ condor.py β βββ requirements.txt β βββ .env.example β βββ modules/ β βββ dns_recon.py β βββ whois_lookup.py β βββ wayback.py β βββ crt_sh.py β βββ censys_query.py β βββ shodan_query.py β βββ hunter_lookup.py β βββ condor-dashboard/ β βββ Dockerfile β βββ package.json β βββ vite.config.js β βββ tailwind.config.js β βββ postcss.config.js β βββ index.html β βββ src/ β βββ main.jsx β βββ index.css β βββ App.jsx β βββ components/ β βββ Overview.jsx β βββ DnsView.jsx β βββ WhoisView.jsx β βββ WaybackView.jsx β βββ CensysView.jsx β βββ ShodanView.jsx β βββ HunterView.jsx β βββ condor-report/ βββ README.md βββ backend/ β βββ Dockerfile β βββ package.json β βββ src/ β βββ server.js β βββ cvss/ β β βββ calculator.js β β βββ vectors.js β βββ lib/ β β βββ importer.js β β βββ recommender.js β βββ generators/ β β βββ pdf.js β βββ routes/ β βββ report.js β βββ cvss.js β βββ ficha.js βββ frontend/ βββ Dockerfile βββ package.json βββ vite.config.js βββ index.html βββ main.js βββ App.vue βββ components/ βββ ImportPanel.vue βββ FichaEditor.vue βββ CvssCalculator.vue βββ ReportPreview.vue
1. OBJETIVO DEFINIDO
β
βΌ
2. condor-cli --target objetivo.com --output scan.json
β’ Consulta DNS, WHOIS, Censys, crt.sh, Wayback...
β’ Genera: scan.json
β
βΌ
3. condor-dashboard (carga scan.json)
β’ Visualiza red de activos, puertos, tecnologΓas
β’ Analista revisa, filtra, selecciona hallazgos
β’ Exporta: hallazgos_seleccionados.json
β
βΌ
4. condor-report (carga hallazgos)
β’ Genera fichas por vulnerabilidad
β’ Calcula CVSS 3.1 automΓ‘ticamente
β’ Produce: informe_final.pdf / .docx
β
βΌ
5. INFORME ENTREGADO AL CLIENTE
- Python 3.11+
- Node.js 20+
- npm o yarn
- Docker (opcional, para levantar todo el stack)
git clone https://github.com/villaalextor/condor-framework.git
cd condor-framework
docker-compose up -d# Clonar repositorio
git clone https://github.com/villaalextor/condor-framework.git
cd condor-framework
# --- condor-cli ---
cd condor-cli
pip install -r requirements.txt
python condor.py --help
# --- condor-dashboard ---
cd ../condor-dashboard
npm install
npm run dev
# --- condor-report ---
cd ../condor-report/backend
npm install
npm run start
cd ../frontend
npm install
npm run devCopiar .env.example en cada mΓ³dulo y completar las API keys:
# condor-cli/.env
CENSYS_API_ID=tu_api_id
CENSYS_API_SECRET=tu_api_secret
SHODAN_API_KEY=tu_shodan_key
HUNTER_API_KEY=tu_hunter_key
HIBP_API_KEY=tu_hibp_keyTodas las APIs tienen tier gratuito suficiente para uso acadΓ©mico. Censys ofrece 250 queries/mes gratis. Shodan tiene plan acadΓ©mico gratuito.
ADVERTENCIA: Esta herramienta estΓ‘ diseΓ±ada exclusivamente para reconocimiento pasivo. No genera trΓ‘fico directo al objetivo mΓ‘s allΓ‘ de consultas a APIs y bases de datos pΓΊblicas.
- β Usar ΓΊnicamente en dominios propios o con autorizaciΓ³n escrita del propietario
- β El uso acadΓ©mico debe enmarcarse en prΓ‘cticas supervisadas
- β Prohibido usar contra objetivos sin consentimiento
- β No usar para actividades ilegales o maliciosas
El autor no se responsabiliza por el uso indebido de esta herramienta. Ver LICENSE y ΓTICA.md.
Alexander Villarroel Torrico Estudiante de IngenierΓa InformΓ‘tica β Universidad Mayor de San AndrΓ©s (UMSA) La Paz, Bolivia
MIT License β ver LICENSE para detalles.