Herramienta de IA de RedAmon que encadena el reconocimiento, la exploit y la postexplotación
Resumen Informativo
De acuerdo a la publicación titulada Herramienta de IA de RedAmon que encadena el reconocimiento, la exploit y la postexplotación, difundida en fecha 29/06/2026 03:34, por el medio Cybersecuritynews (Autor: Guru Baran):
Una nueva plataforma de seguridad ofensiva de código abierto llamada RedAmon está redefiniendo las pruebas de penetración automatizadas al encadenar reconocimiento, explotación, post-explotación, clasificación impulsada por IA y corrección automatizada de código, todo en un único proceso de extremo a extremo que culmina en una solicitud de extracción de GitHub con la solución ya escrita. RedAmon es un marco de pruebas de penetración modular y en contenedores construido sobre Docker que no requiere herramientas de seguridad instaladas directamente en el sistema host.
Su cadena de eliminación completa se resume como: Reconocimiento → exploit → Post-Explotación → Clasificación de IA → Agente CodeFix → GitHub PR. RedAmon lanza más de 40 herramientas de seguridad estándar de la industria en paralelo, incluidas Subfinder, Amass, Naabu, Masscan, Nuclei, Katana, FFuf y Arjun dentro de un contenedor Kali Linux.
El agente avanza a través de tres fases secuenciales: informativa, de exploit y posexplotación, y tiene acceso a más de 14 herramientas de seguridad a través de servidores Model Context Protocol (MCP) que se ejecutan en un entorno Kali aislado. Estas herramientas incluyen Metasploit para la ejecución de exploits, Hydra para la fuerza bruta de credenciales, Playwright para la automatización del navegador y un shell Kali completo con más de 70 utilidades CLI preinstaladas. Un modo Fireteam permite que el agente raíz se distribuya en múltiples subagentes especializados que trabajan en paralelo, por ejemplo, validando simultáneamente políticas de credenciales a través de Hydra, verificando una ruta de exploit CVE mediante escalación de privilegios y mapeando vulnerabilidades XSS en una interfaz.
RedAmon fue creado y mantenido por Samuele Giampieri, un arquitecto de plataformas de IA certificado por AWS con más de 15 años de experiencia en sistemas agentes de IA empresariales, junto con Ritesh Gohil, un ingeniero de seguridad cibernética en Workday con más de 7 años en pruebas de penetración y 11 CVE publicados. CISO/Líder de seguridad: Es posible que su próxima infracción no tenga rostro: únase al seminario web EN VIVO “Fantasma en la máquina” con ISC2 La publicación RedAmon AI Tool que encadena el reconocimiento, la exploit y la posexplotación apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Herramienta de IA de RedAmon que encadena el reconocimiento, la exploit y la postexplotación |
| Publicado: | 29/06/2026 03:34 |
| Enlace: | https://cybersecuritynews.com/redamon-ai-tool |
| Consultado: | 29/06/2026 |