"Vivimos para el Rojo, protegemos en Azul. 'Flipeamos' el sistema y capturamos la bandera."
Soy Esteban Jiménez (flippermen), Ingeniero en Ciberseguridad (UDLA - FICA), CPTS y Pentester Independiente. Mi filosofía no es solo encontrar vulnerabilidades, sino entender la arquitectura a un nivel tan profundo que la explotación se vuelve inevitable.
- ⚔️ Captain of CYBERFLIPPERS: Fundador y líder de la unidad de élite #1 de Ecuador. Equipo Top 6 mundial en HTB University CTF 2025.
- 🏆 Elite Competitor: Top 32 Global y #1 Ecuador en Hack The Box. Especialista en Pro Labs (entornos empresariales simulados).
- 🎯 CPTS Certified: HTB Certified Penetration Testing Specialist — metodología completa de pentest, AD y post-explotación.
- 🐬 Flipper Zero Specialist: Desarrollo scripts de automatización para auditorías físicas y wireless.
- 🌎 Speaker & Community Leader: Arquitecto de CTFs (Hackron, Cybercamp) y conferencista sobre Red Team Operations.
Status: [🟢 OPERATIONAL]
Roster: 10 Operators | HTB University CTF 2025: 🏆 Top 6 World
Origin: Universidad de las Américas (UDLA)
Somos una fuerza operativa. No un club de estudio.
- Operations OS: Parrot Security OS (Main) / Kali Linux (Backup).
- Red Team Craft: Active Directory Exploitation (Kerberoasting, DCSync, GPO Abuse), Pivoting (Proxychains/Chisel), C2 Frameworks, AV/EDR Evasion.
- Web / API: OWASP Top 10, IDOR, SSRF, SSTI, deserialization, GraphQL, request smuggling.
- Hardware Hacking: Flipper Zero (BadUSB/SubGHz), Wardriving.
- ICS/OT: Siemens/Schneider PLC Secure Configuration.
| Proyecto | Descripción | Stack |
|---|---|---|
| BloodHound-Parser | Análisis de colecciones SharpHound/BloodHound: rutas de ataque AD, kerberoasting/ASREProast, scoring de riesgo | Python |
| Shellcode-Evasion-Suite | Cifrado de shellcode y generación de loaders C# para operaciones Red Team | Python C# |
| Shodan-Intel-Reporter | Reportes de inteligencia a partir de datos Shodan con análisis de CVE y CVSS | Python |
| SpiderFoot-URL-Parser | Extracción y normalización de URLs/subdominios con integración Nuclei/httpx | Python |
| BugBounty-Automation-Setup | Entorno automatizado de recon y hunting para bug bounty | Bash |
| siem-attack-lab | Lab dockerizado: web vulnerable + SIEM ELK con detección + caja atacante | Docker ELK |
| proyecto-integrador-grc360 | CyberRisk 360 — gestión de riesgos GRC alineada a ISO 27001/27005 | Flask Astro |
| flipper-cyber | Payloads y scripts para Flipper Zero (BadUSB, SubGHz, IR, Evil Portal) | Flipper |
🌐 Portfolio & writeups: mrflippermen.github.io
| Operation | Date | Status | ID | Tactics Deployed |
|---|---|---|---|---|
| Cybernetics | Apr 07, 2025 | ✅ PWNED | DB8986537F |
AD persistence, DevOps sec, EDR evasion, LPE |
| Offshore | Apr 07, 2025 | ✅ PWNED | 154F6A397D |
AD attacks, Tunneling, situational awareness |
| RastaLabs | Mar 29, 2025 | ✅ PWNED | 7080AA8EC7 |
EDR evasion, exploit dev, phishing, lateral movement |
| Zephyr | Mar 28, 2025 | ✅ PWNED | 36F9A2B84C |
Pivoting, SQLi, Cracking, AD exploitation |
| Dante | Mar 12, 2025 | ✅ PWNED | 2044AA5741 |
Enumeration, exploitation, privilege escalation |
| APTLabs | Mar 08, 2025 | ✅ PWNED | 2F1382404F |
Advanced defense evasion, lateral movement |
- 🔴 HackerOne — Reportes Critical/High validados: RCE en
mcpjam, root keydump enopsmcp, filtración de token en Jupyter. - 🛡️ VDP / Engagements — DNFSB Vulnerability Disclosure Program, EPN engagement, HTB DevHub.
- 🏴 CTF — HackRock, University CTF 2025 (Top 6 World con CyberFlippers), retos DragonJAR / Fluid Attacks.
| Award / Cert | Organization | Status |
|---|---|---|
| CPTS — Certified Penetration Testing Specialist | Hack The Box | 🎓 Certified |
| Top 32 Global / #1 Ecuador | Hack The Box | 🏆 Ranked |
| Top 6 World (Team) | HTB University CTF 2025 | 🏆 Finalist |
| Campeón Nacional x2 | Inggenials Ciberseguridad | 🥇 Winner |
| Network Defense | Cisco | ✅ Active |
| OT Security Expert | OPSWAT Academy | ✅ Active |
| AWS Cloud Foundations | AWS Academy | ✅ Active |

