#1Herramientas de auditoría de configuración, escaneo de cumplimiento, benchmarks de hardening y detección de drift.
Recomendado por Kitploit

Motor de políticas declarativo que permite la autorización y la aplicación de políticas en servicios, Kubernetes, Terraform, Docker y APIs mediante…

Escribe pruebas contra datos de configuración estructurados usando el lenguaje de consulta Rego de Open Policy Agent.

Script de endurecimiento para servidores Linux/ Desplegador seguro LAMP-LEMP/ Punto de referencia CIS

Consultas y técnicas de SIEM seleccionadas para el descubrimiento ofensivo de escalada de privilegios en Windows, ACLs mal configuradas, servicios,…

🛡️ Firewall de aplicaciones web (WAF) de código abierto y nativo en la nube.

Open source CSPM for Azure - scan for misconfigurations and quantum-unsafe cryptography, map findings to CIS/NIST/ISO27001/SOC2, and fix them with…

Auditor pasivo de AD CS que detecta ESC1–ESC16 y Shadow Credentials mediante comprobaciones de solo lectura de LDAP/ACL/registro, con remediación…

Extensión de escáner de vulnerabilidades impulsada por IA para Burp Suite con soporte multi-proveedor (Ollama, OpenAI, Claude, Gemini)

Aplicación Ruby on Rails deliberadamente insegura diseñada para estudiar las vulnerabilidades del OWASP Top 10 y practicar técnicas de pruebas de…

Script de enumeración local de Linux que identifica vectores de escalada de privilegios, incluyendo configuraciones incorrectas, archivos con…

Sandbox eBPF a nivel de kernel para asegurar las llamadas a herramientas de agentes LLM realizadas a través del Protocolo de Contexto de Modelo (MCP)

Nginxpwner es una herramienta sencilla para buscar malas configuraciones y vulnerabilidades comunes de Nginx.

Genera contenido de seguridad SCAP, Ansible, Bash y CEL para la evaluación de cumplimiento y el endurecimiento automatizado en hosts Linux,…

Escáner de mala configuración de CORS

gpoParser es una herramienta diseñada para extraer y analizar configuraciones aplicadas mediante objetos de directiva de grupo (GPO) en un entorno de…

Herramienta de explotación de Kubernetes basada en Go que escanea puertos expuestos y explota configuraciones incorrectas del clúster, incluidos RCE…

Motor de Gestión de Postura de Seguridad en la Nube Abierto

Un resolver de Cloudflare que funciona