Ingeniería inversa de protocolos
IoT, RF, Zigbee. Capturamos, desciframos y documentamos protocolos cerrados. Evidencia reproducible, byte a byte — no un escaneo automático.
Reversing · Seguridad · Automatización
Somos un equipo de ingeniería de alto nivel que rompe y construye. Reversing de protocolos, seguridad, automatización, redes avanzadas y software — con evidencia reproducible, sobre hardware real.
● te está observando
El trabajo, no el discurso
❯ c4-decode "0t01 sa c4.zr.be 02" profile 0xC25C // button frame c4.zr.be 02 // button-end · 0x02 = "control4" endpoint 100 + 0x02 = 102 ──▶ zha_event { endpoint_id: 102, command: remote_button_short_release } ✔ Sonoff ZBMINI-L2 → toggled
Un botón de Control4 —un ecosistema cerrado— encendiendo un Sonoff de otra marca. Sin el controlador del fabricante. Desciframos su protocolo propietario, byte a byte, en nuestro laboratorio. Leer la investigación completa →
Código que queda andando
Hardening reversible, backups cifrados, monitoreo. Bash a prueba de balas, revisado y testeado. Ejemplo real de MiniOps, nuestro toolkit para asegurar servidores Linux y homelabs.
Ver el repo en GitHub →#!/usr/bin/env bash set -Eeuo pipefail # Refuse to lock anyone out — require a real key first. grep -Eq '^\s*(ssh-ed25519|ecdsa-sha2-nistp256)\s' "$authorized_keys" || miniops_die "No public key found; refusing SSH hardening." 78 # Reversible drop-in. Nothing destructive. cat > /etc/ssh/sshd_config.d/90-miniops.conf <<'EOF' PasswordAuthentication no PermitRootLogin no AuthenticationMethods publickey EOF sshd -t && systemctl reload ssh # validar, después aplicar
Open source
Toolkit para hardening, backups cifrados y monitoreo de servidores Linux y homelabs. Reversible, auditable, y con confirmación explícita para todo lo sensible.
Ver en GitHub →Site survey de Zigbee para integradores de AV: barre los 16 canales, mide el Wi-Fi real del sitio, dice qué redes ya están en el aire y de qué marca, y separa interferencia de problemas de malla. La radio nunca transmite.
Ver en GitHub →Un juego corriendo en la pantalla de un control remoto Control4 SR-260, sin ningún procesador Control4 en la red. Prueba que la pantalla es escribible desde Home Assistant, y trae medida la hoja de datos de ese display.
Ver en GitHub →Auditor que detecta dispositivos WattBox expuestos a Internet que aún aceptan credenciales por defecto. Chequeos autorizados, foco quirúrgico — la misma familia (Snap One) que Control4.
Ver en GitHub →Servicios
IoT, RF, Zigbee. Capturamos, desciframos y documentamos protocolos cerrados. Evidencia reproducible, byte a byte — no un escaneo automático.
Auditamos, rompemos y endurecemos. Cada hallazgo con impacto, evidencia y pasos concretos de remediación. Rompemos para que otros no puedan.
Convertimos trabajo manual y repetitivo en procesos gobernados y medibles. La IA es una herramienta que usamos con criterio — no el titular.
Herramientas, scripts y sistemas hechos para el problema. Python de cabecera, y el lenguaje que cada caso pida. Código que queda andando.
Programación de red, diseño, análisis y aseguramiento. Del paquete a la topología — entendemos lo que pasa en el cable, no solo en la consola.
Domótica multi-marca sin cajas cerradas. Conectamos dispositivos y sistemas que nunca fueron hechos para hablarse entre sí.
Con qué trabajamos
Formación
Formación técnica para tu equipo: seguridad, IoT, reversing y automatización. Práctica y sobre casos reales, no diapositivas.
Llevamos el trabajo real a escenarios, universidades y comunidades técnicas. Del byte al público.
Nuestra academia online, en construcción. Cursos de seguridad, IoT y automatización, con el mismo enfoque práctico y sin humo.
Cómo trabajamos
Entendemos el objetivo, el contexto técnico y qué es un resultado real. Reglas claras desde el arranque.
Trabajo manual y profundo sobre sistemas reales. Documentamos lo que encontramos, con evidencia reproducible.
Informe accionable, código y automatizaciones que quedan andando. Verificamos que lo que dejamos, funciona.
Nosotros
Ingeniero en Sistemas y Especialista en Ciberseguridad, con 21 años en el sector integrando smart buildings, seguridad y automatización — de Colombia a Estados Unidos. Hoy lidera el soporte técnico de una integradora de smart building de alta gama, y en Aurora combina seguridad ofensiva, reversing y automatización. Descifró el Zigbee de Control4 byte a byte y mantiene herramientas open source como MiniOps, WB-vuln-auditor y zigscan, un site survey de Zigbee para integradores. Con Especialización en IA — machine learning, agentes inteligentes y automatización aplicada.
Aurora no es una sola persona: es un colectivo de ingeniería que combina disciplinas que rara vez viven juntas — de la radio al backend, del pentesting a la automatización.
Empecemos