El crisol del pentester

Donde el caos se vuelve orden.

Crisol-RX funde hallazgos, retests y entregas en un único archivo portable. Sin servidores. Sin nube. Lo abres y empiezas.

0archivo — todo tu pentest, portable
0servidores — sin nube, sin instalar
AES-256cifrado en reposo · 2FA
scroll
Características

Pensado para entregar.

Las herramientas que de verdad usas en un reporte, sin las que estorban. Todo tu pentest en un solo archivo: sin servidores, sin nube, sin instalación.

01

Hallazgos, VLN

  • Workspaces · Subcarpetas · Drag & drop
  • CVSS interactivo que puntúa al vuelo
  • Importa · Nessus Nuclei Burp ZAP Nmap
  • Exporta · CSV JSON SARIF
Terminal con informe de escaneo de vulnerabilidades
02

Informes, PDF

  • HTML autocontenido · PDF vectorial
  • Resumen ejecutivo y remediaciones
  • Mapeo · OWASP PCI ISO 27001 NIST
  • Matriz de riesgo · Anexo de cumplimiento
Informe de test de intrusión impreso sobre mesa oscura
03

Retests & SLA, CAL

  • Calendario multi-día · Solicitudes de cambio
  • El contador de SLA arranca al entregar el informe
  • Ciclo · Documenta Remedia Confirma
  • Avisos de SLA y retest en notificaciones
Calendario de planificación con reloj en la pared
04

Lienzos, PWD

  • Kill-chain · Diagramas de red · Pwned
  • Del foothold al Domain Admin, en una pizarra
  • Iconos técnicos · Notas · Flechas
  • Exporta · PNG PDF JSON reimportable
Diagrama de ruta de ataque a Domain Admin en pizarra
Panel global

El panel que lo dice todo de un vistazo.

Criticidad, progreso y carga de trabajo de un vistazo. Filtra por workspace y ve exactamente dónde poner el foco.

crisol-rx · localhost:8443 En vivo

Panel global

Vista agregada de todos tus workspaces
Críticas
0
9% del total
Altas
0
19% del total
Medias
0
28% del total
Bajas
0
25% del total
Info
0
19% del total
Vulnerabilidades en el tiempo
Descubiertas Resueltas
Salud de seguridad
66%
35 / 53
Resueltas
Críticas
3
Altas
6
Medias
9
Bajas
8
Info
6
Actividad reciente
CRÍTICAInyección SQL en /portal/login9.8
ALTAXSS almacenado en comentarios7.4
MEDIACabeceras de seguridad ausentes5.3
Lienzos

Del foothold al Domain Admin, en una pizarra.

Monta el kill-chain, los diagramas de red y el tablero de objetivos «pwned» en un lienzo infinito dentro del workspace. Míralo montarse solo.

Notas, cajas, flechas e iconos tecnológicos y de hacking
Objetivos con estado: por evaluar → en curso → pwned
Exporta a PNG, PDF o JSON reimportable
Lienzo · AD / Infra — acme.local Montando… ✓ Completo
Responder LLMNR / NBT-NS NetNTLMv2 ntlmrelayx (SMB) WKSTN-07 Win10 · ACME\jdoe BloodHound LDAP · Kerberoast SRV-FILE01 SMB signing: OFF Domain Admin acme\Administrator ● PWNED ● En curso ● PWNED DCSync → acme.local · LDAP/GC
Mapa por proyectos

Tu operación, en el mapa.

Cada proyecto cae en su zona del mundo: zonas calientes, actividad en vivo y el pulso de tus engagements de un vistazo.

MAPA DE PROYECTOS --:--:--CEST Madrid
ZONAS CON MÁS PROYECTOS
Estados Unidos24
España11
Brasil7
Alemania3
ACTIVIDAD
0PROYECTOS
0ACTIVOS
0CON ZONA
0PAÍSES
0VULNS
En acción

Todo el flujo, en movimiento.

Del panel al informe entregable. Pasa por las pestañas o déjalo correr.

crisol-rx · panel globalEn vivo
Pend. retest
3
por verificar
Resueltas
21
cerradas
Activos afectados
14
en 4 workspaces
Detalle por activo
CRÍTICAInyección SQL en /portal/login · Acme Corp / Portal Web9.8 · Abierta
ALTAXSS almacenado en comentarios · Acme Corp / Portal Web7.4 · Abierta
MEDIACabeceras de seguridad ausentes · Acme Corp / Portal Web5.3 · En retest
BAJACookie sin flags Secure/HttpOnly · Banca Nova / API Core4.0 · Abierta
INFOFalta cabecera Permissions-Policy · Fintrek / Portal Web— · Abierta
Vulnerabilidades · Portal WebEn vivo
Hallazgos del proyecto
VLN-041CRÍTICAInyección SQL en /portal/login · 203.0.113.20:4439.8 · CWE-89 · Abierta
VLN-038ALTAXSS almacenado en comentarios · portal.demo.local7.4 · CWE-79 · Abierta
VLN-033MEDIACabeceras de seguridad ausentes · portal.demo.local:4435.3 · CWE-693 · En retest
VLN-025OK ✓IDOR en descarga de facturas · api.demo.localCWE-639 · Resuelta
PASO 1Pentester documentaSube la vuln con severidad, CVSS y PoC.
PASO 2Cliente marca remediadaPasa a «pendiente de retest».
PASO 3Pentester confirmaSolo quien la subió cierra el hallazgo.
crisol-rx · retest y SLAEn vivo
0
días · SLA de corrección de críticas.
El contador arranca al entregar el informe, no al subir la vuln.
2 SLA por vencer 1 retest pendiente
CICLO 1Pentester documentaSube la vuln con severidad, CVSS y PoC.
CICLO 2Cliente marca remediadaPasa a «pendiente de retest».
CICLO 3Pentester confirmaSolo quien la subió cierra el hallazgo.
Crisol-RX
Confidencial

Informe de Test de Intrusión

ProyectoPortal Web
WorkspaceAcme Corp
Hallazgos24 · 3 críticas
FechaQ2 2026
PDFInforme HTML autocontenido, listo para imprimir a PDF.
CSVHallazgos para tu hoja de cálculo.Solo admin
JSONDatos completos, para automatizar.Solo admin
SARIFIntegración con CI y herramientas.Solo admin

Calendario · Junio 2026

L
M
X
J
V
S
D
1
Pentest Acme
2
Pentest Acme
3
Pentest Acme
4
5
6
7
8
9
10
Retest Fintrek
11
Retest Fintrek
12
13
14
15
16
17
18
Entrega Banca Nova
19
20
21
22
23
24
25
26
27
28
29
30
1
2
3
4
5
Plan de acción

Planifica el engagement entero.

Ventanas de prueba, retests y fechas de entrega en un calendario que el equipo entiende a la primera. Con solicitudes de cambio para no pisarse.

Eventos multi-día con responsables asignados
Solicitudes de cambio pentester → admin
Vista mensual con eventos de varios días
Para todo el equipo

Cada rol, su sitio.

Permisos claros para que cada persona vea y haga exactamente lo que le toca.

Administrador

Control total: usuarios, workspaces, calendario y configuración.

Pentester

Crea y gestiona hallazgos, solicita cambios y prepara informes.

Consultor

Revisa y comenta sin modificar el alcance del trabajo.

Espectador

Solo lectura: sigue el avance y marca hallazgos para retest.

0
archivo, sin instalación
0
dependencias externas
0
sistemas operativos
0
roles con permisos
Privacidad primero

Tus hallazgos nunca salen de tu máquina.

Sin nube, sin cuentas, sin telemetría. Todo lo que documentas vive en tu SQLite local, cifrado.

AES-256 en reposoDatos cifrados en local y copias protegidas con contraseña.
Cero telemetríaNi analítica, ni llamadas externas, ni sincronización oculta.
Tú controlas el accesoRoles, permisos y 2FA local con códigos de recuperación.
100% offline · listo para entornos air-gapped
Cómo funciona

De cero a informe en cuatro pasos.

01

Descarga y abre

Ejecuta el binario. Crisol-RX levanta su panel local al instante.

02

Crea el workspace

Organiza el cliente y el alcance en proyectos y subcarpetas.

03

Registra hallazgos

Documenta vulnerabilidades con CVSS, evidencias y remediación.

04

Genera el informe

Exporta un PDF profesional listo para entregar al cliente.

Descarga

Empieza ahora. Es gratis.

Detectamos tu sistema automáticamente. También puedes elegir manualmente.

Detectando…
crisol-rx · v1.4.0
Contacto

¿Hablamos?

Proyecto abierto y en evolución. Tu feedback marca el rumbo.